【发布时间】:2015-09-24 14:46:33
【问题描述】:
是否有可能强制对Flask-Uploads 提供的文件进行身份验证或至少禁用此路由?
@uploads_mod.route('/<setname>/<path:filename>')
def uploaded_file(setname, filename):
config = current_app.upload_set_config.get(setname)
if config is None:
abort(404)
return send_from_directory(config.destination, filename)
似乎任何(甚至未登录的)用户都可以下载任何上传的文件。
或者唯一的可能是使用Flask Uploading Files中描述的自定义实现?
【问题讨论】:
标签: python flask flask-uploads