我有一个网站,网站上的一些文件夹包含图像和文件,如 .pdf 、 .doc 和 .docx 。用户可以轻松地在 url 中键入地址来获取文件或显示照片
http://site/folder1/img/pic1.jpg
然后繁荣..他可以看到图像或只是下载文件
我的问题是:如何防止这种行为,如何保证文件的安全访问。
有什么建议么
更新以澄清我的想法
我不希望任何正在浏览网站的用户仅通过写入文件的 URL 即可正常访问这些文件。这些文件是 CV 文件,它们由用户上传到我们在公司外部托管的服务器上的特定文件夹中。这些文件只能由人力资源人员通过特殊系统查看。这就是我们想要的场景。我不想要一个只想查看已上传到此文件夹的文件的网络极客,以便轻松地将它们下载到他/她的计算机上并查看它们或在互联网上发布它们。我希望你明白我的想法