如何防止其他用户下载/打开其他文件?

Amr*_*rhy 2 asp.net security iis-7

我正在制作一个小文件托管网站,每个用户可以上传多个文件,只能访问他的文件,无法访问其他文件,例如通过猜测URL.
有没有办法保护文件只有所有者访问,没有其他人"可能是网站管理员也有访问权限"

更新,如果您可以向我展示示例,代码示例或演示将是伟大的.

SLa*_*aks 5

您需要将文件存储在IIS不提供的目录中,然后创建一个采用文件ID的脚本,验证用户是否具有访问权限,并返回该文件的内容.