ユーザーがアップロードしたPDFがいくつかあり、それらはハードドライブに保存されています。これらのPDFは、実際にはアップロードしたユーザーのみが表示できるようにする必要があります。しかし、現時点では安全ではありません。誰かがPDFの名前を推測した場合、それは他の誰もが見ることができます。
例えば:http://www.something.com/PDFs/abcghjiekm.PDF
これはセキュリティ上の脅威です。私ができるようにしたいのは、これらのPDFへの要求を処理し、それを私のDBと比較して、このPDFが実際に要求したユーザーのものであるかどうかを確認する何らかのロジックを用意することです。どうやってやるの?
編集:私のウェブサイトはすでに稼働しているので、FileStreamを使用できません。すべてのコードベースを変更して、すべてのaspxページに移動し、PDFにアクセスする場所を探したくありません。