在FreeTextBox使用ftb.imagegallery.aspx来上传图片没问题,但任何人访问通过这个这个地址就能做删除自己或别人上传的图片等操作,未免太荒谬了点。。那服务器上的图片就没任何保障了。请问大家是怎么解决此权限问题的?

解决方案 »

  1.   

    记得遇见过这个问题,好像里面的session不好使吧,干脆屏蔽掉删除功能吧
      

  2.   

    FreeTextBox 本人不喜欢用,用这个fckeditor。
      

  3.   

    请问fckeditor上传图片是怎么来着?会有此类问题吗、?
      

  4.   

    ftb.imagegallery.aspx 加SessionFreeTextBox 的文件夹的路径是可以按照用户来控制的。
      

  5.   

    能否说的明白点吗?session怎么加?
      

  6.   

    不用这个,不过用这个方法可以解决:在global文件的添加如下代码:
    void Application_BeginRequest(object sender, EventArgs e)
    {
        if (Request.RawUrl.ToLower().Contains(@"ftb.imagegallery.aspx"))
        {
            if(Session["Islogin"]==null||Session["Islogin"].ToString()=="")
                   Context.Response.Write("对不起,禁止访问");
        }
    }