如何实现页面中文件下载的权限控制(100分)

L

laixf

Unregistered / Unconfirmed
GUEST, unregistred user!
我们做了一个INTRANET应用,其中需要控制用户从客户端上下传文件。这样就有一个安全性
问题,尤其是下载文件时。如果在服务器上将目录共享,则任何人只要知道URL地址都可下
载文件。请问如何才能对客户进行权限控制,对不同用户提供不同文件的下载权限?
 
If the files are not very much and not very large, how about
saving them in database?
 
现在就是需要不把文件存储于数据库,而存储于不开放的目录下,但要能够根据用户需要,
提供他有权看到的文件。
 
如果让他看到,就把这个文件copy到一个可以看到的路径中,然后
再想想。
 
对用户进行验证,用户名和密码可存在文件中
 
HTTP Server本身就提供用户验证服务。可以为不同的目录加上密码。
 
如果不同用户共享一个目录时该如何?另加200分
 
当经过验证的用户在页面提交请求时,为该用户临时生成一个指向所在目录的虚拟目录(目录名要长并且随机生成)并返回给他,用户用完后删除。
 
你可以做成让用户下载文件。
我以前写过一个程序,但是用asp写的,功能是没有登录的用户不能下载文件。即使是知道
地址也不能下载。但登录的用户可以下载,而且不管是文件类型都可以下载。
需要的话把email给我。
 
fifa99,我的email:xxkkk@263.net
能给我一份吗?谢谢!
 
[:)]曹晓钢:HTTP Server本身就提供用户验证服务。可以为不同的目录加上密码。Good!
 
参考
http://www.java-cn.com/
 
可以写个filter,对下载文件的所有请求进行处理。
 
fifa99,我的email:fanglt@kejian.com.cn
能给我一份吗?谢谢!
 
fifa99,我的邮箱shh_mao@yahoo.com.cn
能给我一份吗?谢谢!
 
顶部