我想知道我正在做的是否是一个好习惯。请指教。谢谢。
我的 Web 应用程序服务器为用户缓存生成的图表图像以提高性能。图像存储在基于会话的文件夹中,其中会生成文件夹名称。假设 user1 绘制了一个图表并缓存在服务器上:webapp\sessionFolder\aklfq13d10jd10\image.jpg
我禁用了 IIS7 目录浏览。但我发现系统的其他用户也可以访问图像,如果他们输入完整的 url。但是他们不应该看到它,因为它是为 user1 缓存的。
如何避免此类非法访问?还是有更好的做法来实现这种网络缓存?
谢谢!京叶