博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
防止用户直接在地址栏输入URL浏览文件
阅读量:6692 次
发布时间:2019-06-25

本文共 281 字,大约阅读时间需要 1 分钟。

   在文档管理系统中,文件在线浏览是必不可少的功能,但是无论用户是否登录,都不应该通过直接输入文件的URL方式直接查看(尽管一般不会知道文件路径)。

   解决方案是:在过滤器filter中添加如下判断:

   String fatherUrl = request.getHeader("REFERER");

   if(null == fatherUrl || "".equals(fatherUrl)){

      //此处为非法访问,做相应处理。

  }else{

   //合法访问

  }

转载于:https://www.cnblogs.com/liuhaixia/p/6894138.html

你可能感兴趣的文章
3、集合--AbstractCollection、AbstractList源码
查看>>
如何较为直观的打印二叉树
查看>>
2014年计划:
查看>>
USACO习题:Broken Necklace
查看>>
打包命令
查看>>
POJ 1679 The Unique MST 【最小生成树/次小生成树模板】
查看>>
什么是动态链接库
查看>>
mysqldump 定时任务 执行后备份的文件为空
查看>>
Python-Django 模型层-单表查询
查看>>
Windows Redis默认配置文件,Redis配置不生效解决方案
查看>>
oracle-------window安装
查看>>
I/O完成端口、异步I/O、APC和线程池(四)——线程池
查看>>
获取Java程序运行的路径 | 获取当前jar包的路径
查看>>
摆脱京城贵妇unittest的骚套路discover,自定义用例执行顺序。
查看>>
selenium webdriver 学习笔记(二)
查看>>
GridView数据绑定控件的模版列时设置显示的格式
查看>>
在SQL SERVER中实现RSA加解密函数(第一版)
查看>>
判断ios或者android
查看>>
C语言中的注释
查看>>
Working with BeforeProperties and AfterProperties on SPItemEventReceiver
查看>>