【发布时间】:2014-02-28 17:40:54
【问题描述】:
我想限制在我的网站上直接下载文件(比如 www.me.com/asd.txt) 但允许我在 www.me.com/javaapplet.jar 中的 java 小程序能够下载它。 有一个简单的方法吗? 我不确定它是否相关,但服务器正在运行 Apache 2.2.24
期待您的帮助, 斯博达
【问题讨论】:
-
你有没有尝试过任何你想与我们分享的东西?
-
可能让某人难以直接下载它,但不可能阻止有决心的用户完成任务。您可以在小程序中发送加密文件并对其进行解密,但小程序必须包含解密密钥并且可以进行逆向工程。
-
是的,因为逆向工程我不敢这样做(尤其是在我看到 JD-GUI 的能力之后),我很好奇它是否可能只允许小程序下载文件。 @Mad physicist 不,我什么都没试过,因为在这种情况下用 rewriterules 重写 .htacces 是行不通的……
-
如果小程序可以下载,只要有人用 Wireshark 观察流量就可以得到隐藏的 URL。这个问题一直被问到,答案总是一样的:你不能。
-
标签: java