我今天刚刚用我的新服务器尝试了一些东西,我发现我在 MVC 应用程序中所做的事情有一个很大的缺陷。
所以应用程序中发生的事情是:人们可以访问页面并登录,当人们登录时,他们可以将文件上传到服务器上自己的文件夹中。然后他们可以在需要时访问它们。但我发现的问题是:如果输入正确的 url,人们可以看到他们想要的任何文件夹。例如 :
URl 可以命名为:testnameweb.com/Upload/testUserName/testfilename.png 在这种情况下输入 url,可以看到 testfilename.png 文件。但是,如果同一个人进入:testnameweb.com/Upload/
他们可以查看任何人员文件夹并以任何他们想要的方式浏览服务器。
知道如何防止这种情况吗?