写一个Servlet处理显示文档,文件放在可以通过URL访问的以外的地方。然后通过session处理用户身份的验证。

解决方案 »

  1.   

    flyxxxxx() 的方法无法防止URL泄漏后非法用户访问文件的问题。
      

  2.   

    有个想法,可以在页面开始时验证SESSION若是无权限,则指向另外的URL。
    (我没在JSP里试过,ASP中这是可行的)
      

  3.   

    另,
    如果是想隐藏好象也可以,你可以做个假FORM,
    再根据SESSION来判断是否显示隐藏FORM
      

  4.   

    如果别人直接输入Word文档的地址,则整个文件不就下下来了吗?
      

  5.   

    如果别人直接输入Word文档的地址,则整个文件不就下下来了吗?
      

  6.   

    同意 leonzhao(灯泡) 的说法,你可以屏蔽word文件的路径,或者将该word文件
    以用户的用户名为密钥加密,用户调用的时候,再那servlet读取文件,解密后显示出来,这样就不怕用户直接输地址了