【发布时间】:2011-02-15 18:40:09
【问题描述】:
我想知道如何在我的网站上保护图片的安全。我们有一个需要登录的网站,然后用户可以在数据库中查看数以千计的不同图像,这些图像都以其 ID 命名。
即使您需要登录才能以正确的方式查看图像...没有什么可以阻止用户通过键入 <website-director>/image-folder/11232.jpg 或其他内容来浏览图像。
这不是世界末日,但绝对不理想。我看到要阻止这个 facebook,只需将图像命名为更复杂的名称 + 将它们存储在散列文件夹中。
Gmail 做了一件很有趣的事情,他们的图片标签是这样的:
<img src=/mail/?attid=0.1&disp=emb&view=att&th=12d7d49120a940e5>
我认为 src 属性必须包含对图像的引用??...gmail 是如何解决这个问题的?
目前这更多是出于教育目的,因为我认为这个 gmail 方案对于我们的实施来说可能是矫枉过正。
提前感谢您的反馈, 安德鲁
【问题讨论】: