目标:从网站(普通主机)下载档案。用户必须对网站上的下载,连接和文件存储一无所知。
我使用idHTTP + SSL下载档案。但是用户可以访问网站 - >我可以设置基本身份验证,但用户可以看到用户名/密码,例如在HTTP Analyzer中。
程序下载带有设置的文件。设置采用纯文本形式。此文本也可以在HTTP Analyzer中看到。
我可以加密这个文本但是档案怎么样?我需要一次保护所有东西。
因此我不希望用户看到档案的网址和设置文件。它可以粘贴在网络浏览器中 - >请下载所有内容......
如何预防所有这些?
!!!!!!!!
由于答案 0 :(得分:5)
我认为“普通主机”是指通常的PHP / Perl托管网站,您无法真正运行任意软件或进行重大的站点配置更改。我会采取以下步骤:
当然,我希望这个问题可以跟进其他问题,一些是关于ServerFault的,一些是关于SO的: