理论上activex是客户端的程序,你只能通过activex判断调用者所在网站的IP地址来限制

解决方案 »

  1.   

    采取合适的步骤来保证ActiveX控件的安全 
    http://www.zdnet.com.cn/developer/tech/story/0,2000081602,39145380,00.htm
      

  2.   

    谢谢回答,但不能解决我的问题,
    具体地说:如果控件是用来根据用户的权限到服务器上下载资源,
    如跟的参数为资源的ID号,则有经验的用户可以修改ID号去下载他本不应该下载的资源
    现在我唯一能想出来的办法是隐藏地址栏,但不知道能否有更好的办法
    例如能否让ACTIVEX发到服务器的信息包含有相同的SESSION的值