2009-09-08 122 views
0

我已經繼承了使用帶有.net 2.0後端的flash ui的站點。 實現的登錄非常簡單,只需比較給出的用戶名和密碼與db中的用戶名和密碼,並在返回true的情況下返回true。沒有會話變量保存。 一旦進入應用程序,用戶現在可以訪問一些pdf鏈接。 這很好,但是,投訴是,一旦用戶訪問PDF文件,鏈接將保留在瀏覽器歷史記錄中,並且在那裏使用該計算機的任何人都可以看到。保護對文件夾(IIS)的訪問

我看到唯一的解決辦法是保持會話狀態並鎖定文件夾,以便只有登錄用戶才能訪問pdf文件夾所在的文件夾。

現在,我對iis和.net的經驗都很有限。我應該在哪裏尋找從這裏開始?如果我可以通過acrobat插件在瀏覽器中打開pdf,也可以在此階段解決問題。無論如何,任何想法非常讚賞。 謝謝

回答