2009-12-23 72 views

回答

1

这样做的方法是将图像存储在Web容器(Tomcat?)之外的某处,如/ opt/data/webapp_name/images /中,然后编写控制器从该位置检索图像。因此,不能直接访问图像,并且可以将各种安全逻辑添加到控制器。

2

通常,这是通过配置您的Web服务器,以禁止对特定目录的目录浏览实现。例如,使用apache网络服务器,您可以使用Options -Indexes