我的网站暂时将某些文件保存在网络浏览器缓存中。 关于CSS和图像文件,没问题,但对于某些文件来说,这是一个真正的安全问题。
有没有办法阻止某些文件: - 从缓存中下载? - 在缓存中可见?
或隐藏他们可能
感谢。
大卫
答案 0 :(得分:0)
您可以配置您的网络服务器,以便为某些文件类型(如javascript)发送某些http标头。例如,对于Apache Web服务器,我们可以使用mod_expires模块。
另一种选择是在每个文件的末尾添加一个随机字符串,不应该由Web浏览器缓存。例如,文件script_name.js可以是server_name.js?somerandomstring