首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >保护网站静态资源

保护网站静态资源
EN

Security用户
提问于 2013-08-14 19:16:56
回答 1查看 722关注 0票数 0

如果我有一个只能在登录页面上通过身份验证才能访问的网站,那么未经身份验证的人是否有可能访问静态资产(图像、css、javascript、.)?

我想他们唯一能做到的方法就是以某种方式或以某种方式强制urls,或者知道服务器上的资源已经在哪里了,但我不确定。

EN

回答 1

Security用户

发布于 2013-08-14 19:25:39

这取决于服务器配置。如果您将站点配置为让用户使用服务器本身进行身份验证,那么您可以让服务器使用用户权限,他们将只能访问用户可以访问的资源,并且可以拒绝给未经身份验证的用户。

如果身份验证是在PHP等脚本语言中实现的会话级身份验证,那么服务器将不知道是否应该提供这些资产,应该由您的脚本来决定提供什么服务。如果静态资源仅受未知URL的保护,则仍然可以使用后一种方法访问它们。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/40636

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档