有一个社区性质的WAP网站系统,只有会员才可以下载附件,问题是下载附件的方式是通过服务器的文件地址提供下载的,这样就无法限制非会员用户下载该文件,如何通过有效的办法来限制非会员用户的下载。请各位大侠帮忙!办法好可以加分(用IP限制是不行的,因为WAP网站的用户IP都是电信随机分配的)

解决方案 »

  1.   

      使用cookies来标识会员,不过不是100%的手机都支持,大部分支持,一般来说用一个隐藏field来存储用户信息,如果该用户没有相对应的标识,那么下载地址就对它不可见咯,个人认为这样应该可以做.
      

  2.   

    下载是链接也好按钮也好登陆权限控制一下撒登陆的时候加个权限flag之类的存在session里就行了