Здравствуйте, dshe, Вы писали:
D>Здравствуйте, ___mac___, Вы писали:
___>>Можно ли настроить tomcat так, чтобы из браузера директорию нельзя было увидеть (как WEB-INF)?
D>Можно перенести эту директорию в WEB-INF или META-INF.
Это не поможет. Проблема следующая: надо где-то хранить фотографии, чтоба 1) их можно было промотреть с помощью тега <img src="..."/> 2) пользователь не мог их увидеть, набрав адресс директории в браузере.
Здравствуйте, <Аноним>, Вы писали:
А>Это не поможет. Проблема следующая: надо где-то хранить фотографии, чтоба 1) их можно было промотреть с помощью тега <img src="..."/> 2) пользователь не мог их увидеть, набрав адресс директории в браузере.
Здравствуйте, Lucker, Вы писали:
L>Здравствуйте, <Аноним>, Вы писали:
А>>Это не поможет. Проблема следующая: надо где-то хранить фотографии, чтоба 1) их можно было промотреть с помощью тега <img src="..."/> 2) пользователь не мог их увидеть, набрав адресс директории в браузере.
L>найди в %catalina_home%/conf файл web.xml и там L>
Нет. Не то что тадо.
Так нельзя просмотреть папку, например .../application/img/ — хорошо, но можно просмотреть файлы из этой папки: .../application/img/image1.jpg — выдаст страницу с изображением — это плохо
Здравствуйте, ___mac___, Вы писали:
___>Нет. Не то что тадо. ___>Так нельзя просмотреть папку, например .../application/img/ — хорошо, но можно просмотреть файлы из этой папки: .../application/img/image1.jpg — выдаст страницу с изображением — это плохо
хе. Что могу посоветовать. Повесь фильтр на обработку запросов на получение картинок. В фильтре проверяй http заголовок referer. В нем обычно передается адрес страницы с которой попытальиь загрузить твою картинку (в которой вставлен тег <src>). Если его значение тебя не устраивает — не обрабатывай такой запрос. Но тут одно но. Это не 100%способ, так как если чел продвинутый он сможет сформировать "правильный" http запрос с правильно установленным referer-ом и таки сможет получить доступ к твоей картинке.
Здравствуйте, Lucker, Вы писали:
___>>Нет. Не то что тадо. ___>>Так нельзя просмотреть папку, например .../application/img/ — хорошо, но можно просмотреть файлы из этой папки: .../application/img/image1.jpg — выдаст страницу с изображением — это плохо L>хе. Что могу посоветовать. Повесь фильтр на обработку запросов на получение картинок. В фильтре проверяй http заголовок referer. В нем обычно передается адрес страницы с которой попытальиь загрузить твою картинку (в которой вставлен тег <src>). Если его значение тебя не устраивает — не обрабатывай такой запрос. Но тут одно но. Это не 100%способ, так как если чел продвинутый он сможет сформировать "правильный" http запрос с правильно установленным referer-ом и таки сможет получить доступ к твоей картинке.
Hello, "___mac___" > Так нельзя просмотреть папку, например .../application/img/ — хорошо, но можно просмотреть файлы из этой папки: .../application/img/image1.jpg — выдаст страницу с изображением — это плохо
Генерируй для каждой страницы уникальный адрес который будет действовать в течении пары минут (обыно картинки загружаются сразу после станицы)
Posted via RSDN NNTP Server 2.0 alpha
Если у Вас нет паранойи, то это еще не значит, что они за Вами не следят.