起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 7429|回复: 5

[处理中3] 下载地址中 245-defaultDocNameSpace 245数值如何产生

[复制链接]

20

主题

61

帖子

150

积分

初级会员

Rank: 2

积分
150
发表于 2018-9-20 17:20:49 | 显示全部楼层 |阅读模式
版本: BeX5V3.4 小版本号:
数据库: Oracle 服务器操作系统: Windows 应用服务器: Tomcat
客户端操作系统: Windows 7 浏览器: Chrome

请问 ,以下地址中的 245-defaultDocNameSpace  的  245值是如何产生的,现在发现这些值都是连续的,那么我可以根据这些连续的值把所有附件下载下来
,这种方式 安全性较差,我们通不过安全测评,请问该如何处理?

http://localhost:8081/DocServer/repository/file/view/245-defaultDocNameSpace/last/content

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35878
发表于 2018-9-21 09:25:49 | 显示全部楼层
可以把model同级的conf\server.xml中的配置的<auth-server>放开,每个附件会生成不一样的key,只有这个fileID是不能下载的
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

20

主题

61

帖子

150

积分

初级会员

Rank: 2

积分
150
 楼主| 发表于 2018-9-21 09:43:11 | 显示全部楼层
jishuang 发表于 2018-9-21 09:25
可以把model同级的conf\server.xml中的配置的放开,每个附件会生成不一样的key,只有这个fileID是不能下载 ...

测试了,产生的fileID值还是连续的,通过这个ID值不能下载,可以浏览
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35878
发表于 2018-9-21 09:49:15 | 显示全部楼层
2楼的配置不是修改fileID生成不连续的,是控制后面有一个key的参数每个附件都不一样,2楼的配置加上还可以预览?
要在企业版中测试,开发版不会走这个配置校验
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

20

主题

61

帖子

150

积分

初级会员

Rank: 2

积分
150
 楼主| 发表于 2018-9-21 11:05:46 | 显示全部楼层
jishuang 发表于 2018-9-21 09:49
2楼的配置不是修改fileID生成不连续的,是控制后面有一个key的参数每个附件都不一样,2楼的配置加上还可以 ...

开发版不行,企业版本加认证可以
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35878
发表于 2018-9-21 13:12:19 | 显示全部楼层
4楼说了开发版不会走这个配置校验
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-3-28 21:04 , Processed in 0.091973 second(s), 24 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表