2013-02-10 86 views
0

當我使用img標籤來顯示圖像,我使用../images/1.jpg地址,因此當用戶有一個看看源代碼,可以很容易地改變地址/圖像和看到的所有圖片。 我該怎麼辦?或者我應該使用哪種類型的格式來避免這種情況,所以他們沒有找到圖片文件夾的名稱或實際地址。如何擁有更安全的網址?

www.example.com/images/1.jpg 
+3

怎麼樣只是沒有服務了一個目錄 - 從'/ images'上市? – Amber 2013-02-10 22:44:28

+0

你是什麼意思?你的意思是我不使用文件夾?他們會在根目錄中有大量文件。 – 2013-02-10 22:45:24

+0

@DanielMorgan從JSP頁面發送它。 – 2013-02-10 22:45:46

回答

0

如上所述,根據參數從JSP頁面拒絕目錄列表和/或提供它來識別您想要的圖像。

1

關閉目錄列表在你的httpd.conf,並在圖像目錄,創建一個名爲index.html的一個空白文件。

此外,而不是命名您的圖像猜到的東西,你可以連接具有一個祕密字符串的圖片ID,並在其上使用散列算法。