“登录”进行文件检索

时间:2016-06-23 06:30:31

标签: javascript web

假设我有30个评分考试已经过OCR评分并以PDF格式注释。

它们的格式为studentnumber.pdf(例如111101.pdf)。

我如何让学生检索它?

我的第一个想法是将所有文件转储到我的网站/ ~name / handback /然后创建一个java脚本输入框,询问学生编号x,然后打开相应的x.pdf。

然而,这显然不是一个好方法,因为知道另一个身份证的学生可以下载他们的整个考试。我怎么能解决这个问题?如果我要让每个学生在学期开始时给我一个密码,我该如何存储和使用它们?

有人可以提供一个最小的工作示例或资源,我可以学习如何做到这一点吗?

1 个答案:

答案 0 :(得分:1)

您的服务很容易被利用,因为在JS源中,目录的路径是可见的。有人可以输入文件夹的路径并查看所有文件的列表(如果网络服务器允许)

我会推荐一个带有数据库(也许是sqlite)的小型php应用程序,它会提示输入学生ID和密码,并提供正确数据的更正检查。对于所有没有提供密码的学生,您可以设置默认密码,例如他们的生日。但是,如果甚至允许发放这样的考试,请查看您所在大学/学校和国家的隐私政策。

编辑:对于非常小的数字,您可以使用数组来存储学生ID和密码(仅在PHP或其他服务器端解决方案中安全)