【发布时间】:2009-02-25 13:07:00
【问题描述】:
我在一个为每个特定用户生成动态图像的网站上工作。有时这些图像包含对非常敏感数据的描述。最近我们开始看到对属于不同用户的图像的请求以
的形式出现http://myapp/images/someuid/image1.jpg
显然,有人发现如果他们创建了正确的 URL,他们可以访问其他用户的图像。我们将图像存储到文件系统以帮助减少带宽。
我们如何保护它 - 某种 http 处理程序?
有没有一种方法可以提供图像以利用 -f 缓存,而不必将其写入文件系统并让 IIS 完成这些脏活?
【问题讨论】: