现有有一个文件上传是post提交的方试,是通过别的页面post到指定站点下的httpHandlers来实现的,现在的问题是我如何来防止别人写一个程序来请求我的站点下的信息来达到上传?我这个是登陆用户和游客都可以上传的

解决方案 »

  1.   

    你的意思是在那个httpHandlers指定的类里面做验证码的处理?
      

  2.   

    这样不行,假如我有一个a.c.com/up.aspx为上传的页为请求的是b.c.com站点下的httpHandlers。
    假如我在本地的iis上把上传的页面改为a.c.com/up.aspx这样还是可以通行了
      

  3.   

     Request.Url //获取有关当前请求的URL信息
      

  4.   

    好多防盗链都可以这样通过我在地址弄了一个user.qzone.qq.com,这样QQ空间很多图片我都能正常看到了
      

  5.   

    好多防盗链都可以这样通过我在本地弄了一个user.qzone.qq.com,这样QQ空间很多图片我都能正常看到了