目標:從網站下載檔案(普通託管)。用戶必須對網站上的下載,連接和文件存儲一無所知。德爾福:安全/加密從互聯網下載更新
我使用idHTTP + SSL下載檔案。但用戶可以訪問網站 - >我可以設置基本身份驗證,但用戶可以看到用戶名/密碼,例如在HTTP分析器中。
程序通過設置下載文件。設置是以純文本的形式。該文本也可以在HTTP分析器中看到。
我可以加密這個文本,但是檔案怎麼樣?我需要一次確保一切。
因此,我不希望該用戶可以看到歸檔和設置文件的網址。它可以粘貼在網頁瀏覽器 - >請下載一切...
如何防止所有這些?
謝謝!!!!!!!!
HTTPS +基本身份驗證是一個很好的開始 - 「但是,SSL連接的基本身份驗證將是安全的,因爲所有內容都將被加密,包括用戶名和密碼。」 - http://httpd.apache.org/docs/1.3/howto/auth.html#basicfaq – mjn