【发布时间】:2010-12-23 11:04:34
【问题描述】:
我们提供了一个网络表单,用户可以在其中填写他们的个人信息;其中一些是敏感信息(SSN、生日等)。用户提交后,数据会预填充到 PDF 中,然后通过链接提供。
我们正在网站上具有写入权限的文件夹中创建 PDF。
我们如何安全地在此文件夹中创建和添加 PDF,无论使用何种命名方案(使用 GUID?),以便其他用户无法猜测/欺骗 PDF 文件位置,在 URL 中键入并访问其他人的 PDF?
也许 PDF 文件夹仅具有特定于用户的权限,但这可能是关于如何完成的不同问题。 (用户数量未知,因为这将向公众开放)。
对此有什么想法吗?简而言之,我们需要允许用户查看他们刚刚输入的数据的 PDF,同时防止更精明的用户找出 PDF 文件的位置,从而允许访问其他文件。
谢谢!
【问题讨论】: