2009-12-23 5 views

Répondre

1

La façon de le faire est de stocker les images quelque part en dehors du conteneur Web (Tomcat?) Comme dans/opt/data/webapp_name/images/et d'écrire un contrôleur qui récupère les images à partir de ces emplacements. Ainsi, il n'y a pas d'accès direct aux images et toutes sortes de logique de sécurité peuvent être ajoutées au contrôleur.

2

Habituellement, cela est réalisé par la configuration de votre serveur Web pour interdire la navigation de répertoire sur un répertoire particulier. Par exemple, en utilisant le serveur web apache, vous utiliserez Options -Indexes