链接中附带一个依据用户信息随机生成的参数值,用于校验是否和当前登录用户相符,下载时不要直接给出文件链接,而给出文件传输页面地址,地址后附带参数值,后台校验是否相符再决定是否把文件下发到客户端。
输出文件流,不直接连接到文件的真实物理地址!
不用看 没有办法,道高一尺,魔高一丈,起点都没有解决这个问题,当然我想道点,不过技术上好像很麻烦,比如用flash等
转到下载页面,参数id是对应其附件在数据库的主键,在下载页面判断当前(付费用户权限),如果有权限,就以OutputStream方式输出.否则,提示无权限
多加check