找回密码
 立即注册

QQ登录

只需一步,快速开始

dystar001 悬赏达人认证

高级会员

63

主题

426

帖子

1689

积分

高级会员

积分
1689

活字格认证圣诞拼拼乐悬赏达人

dystar001 悬赏达人认证
高级会员   /  发表于:2019-2-17 20:21  /   查看:3470  /  回复:7
活字格上传附件后,用户是可以看到这个附件的链接地址,
这个地址泄漏后,任何人通过浏览器下载到这个附件。



请问有没有什么办法可以隐藏或者每次都生成一个动态地址来保护这些文件呢?

谢谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x

7 个回复

倒序浏览
谢厅讲师达人认证 悬赏达人认证 活字格认证
金牌服务用户   /  发表于:2019-2-17 21:51:13
沙发
如果用户都到这一步了,即使地址是加密过的,他仍然能获得到这个文件。
回复 使用道具 举报
Simon.hu讲师达人认证 悬赏达人认证 活字格认证
超级版主   /  发表于:2019-2-18 09:17:02
板凳
这个你要从数据库的权限来控制啊,
如果一个人他有权限看,那你怎么都防不住他下载,
应该让这个人连看都不看不到才行
回复 使用道具 举报
dystar001悬赏达人认证
高级会员   /  发表于:2019-2-18 10:44:00
地板
Simon.hu 发表于 2019-2-18 09:17
这个你要从数据库的权限来控制啊,
如果一个人他有权限看,那你怎么都防不住他下载,
应该让这个人连看都 ...

我想说的是地址的扩散问题,因为只要获得了这个地址,没有权限的人都可以下载的。
回复 使用道具 举报
Tracy.Liu讲师达人认证 悬赏达人认证 活字格认证
论坛元老   /  发表于:2019-2-18 11:57:27
5#
您好,您如果担心地址扩散的话,可以使用这个插件:https://gcdn.grapecity.com.cn/fo ... 0291&extra=page%3D1
该插件在下载时不会跳转预览,而是直接弹出下载框。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复 使用道具 举报
dystar001悬赏达人认证
高级会员   /  发表于:2020-5-28 14:46:36
6#
Tracy.Liu 发表于 2019-2-18 11:57
您好,您如果担心地址扩散的话,可以使用这个插件:https://gcdn.grapecity.com.cn/fo ... 0291&extra=page ...

今天发现,用这个控件,文件地址还是可以看到的。。。。
回复 使用道具 举报
unimaallan
金牌服务用户   /  发表于:2020-5-29 08:30:39
7#
这个的确是一个大的安全性问题,应该要加验证的,直接输那个地址是不让下的,一定要登入系统通过系统传递的值才可以下,我觉得官方应该认真考虑这个,关呼到系统的安全和公司的机密,如果现在这种方式让用户的boss知道了,那不被骂死
回复 使用道具 举报
Simon.hu讲师达人认证 悬赏达人认证 活字格认证
超级版主   /  发表于:2020-6-2 10:45:54
12#
现在确实做不到~

不过讲真,这真的问题不大~
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 立即注册
返回顶部