【发布时间】:2010-04-05 20:32:50
【问题描述】:
我有一个 web 应用程序,它将用户文件存储在 webroot 目录下的目录中..
假设 Web 应用程序位于“fileupload”下,并且所有文件都存储在“fileupload”下的“xyz”文件夹中,所以现在如果用户指向 url,就像
www.xyzpqr.com/fileupload/xyz/abc.doc,他得到了那个文件。
我如何阻止这种情况发生..我曾想过将 xyz 文件夹放在 WeB-inf 文件夹中,但由于我的应用程序非常大,我必须在太多地方进行更改..所以有什么办法可以不将文件夹移动到 web-inf(受限文件夹)我可以实现我想要的..
【问题讨论】:
标签: java web-applications access-control