私は今日、新しいサーバーでいくつかのことを試しましたが、iveはMVCアプリケーションで行ったことに大きな欠陥を見つけました。
つまり、アプリケーションで何が起こっているのかというと、人々はページにアクセスしてログインでき、ログインすると、サーバー上の自分のフォルダーにファイルをアップロードできます。その後、必要なときにアクセスできます。しかし、問題が見つかったのは、正しいURLを入力すれば、必要なフォルダを表示できるということです。例えば :
URlの名前は次のようになります。testnameweb.com/Upload/ testUserName / testfilename.pngこの場合、urlを入力すると、testfilename.pngファイルが表示されます。ただし、同じ人が入力した場合:testnameweb.com/Upload/
彼らは任意の人々のフォルダを見ることができ、彼らが望む方法でサーバー上を閲覧することができます。
これを防ぐ方法はありますか?