我剛剛嘗試了一些與我今天的新服務器有關的事情,並且發現了我的MVC應用程序中完成的一個大缺陷。MVC 3,通過URL阻止服務器上的人browsng
因此,applikation中發生的事情是:人們可以訪問頁面和登錄,當用戶登錄時,他們可以將文件上傳到服務器上自己的文件夾中。然後他們可以在需要時訪問它們。但發現的問題是:如果輸入正確的url,人們可以看到他們想要的任何文件夾。例如:
URl可以命名爲:testnameweb.com/Upload/testUserName/testfilename.png 在這種情況下,輸入url的人可以看到testfilename.png文件。但是,如果同一個人進入: testnameweb.com/Upload/
他們禁毒常務委員會看到任何人的文件夾和瀏覽服務器上他們想要的任何方式。
任何想法如何防止這種情況?
您是否檢查了您正在談論的文件夾上啓用了哪種類型的身份驗證? – NiK 2012-04-04 17:48:27