如何解决response.sendRedirect(strDirPath)重定向的问题??

bobofu1 2003-08-23 09:56:03
本人有在处理页面有:
String strDirPath ="../xxxx.zip";
response.sendRedirect(strDirPath);

为何会直接打开改文件!!
如何让它实现下载的窗口!????
...全文
171 6 打赏 收藏 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
bobofu1 2003-08-24
  • 打赏
  • 举报
回复
!<href src="="../xxxx.zip"">,会把你的路径暴露给用户,不安全!!
bobofu1 2003-08-24
  • 打赏
  • 举报
回复
谢谢楼上的兄弟!:)
这个问题我已经解决!
具体的做法是在在显示页面,例如:1.jsp
通过通过button来提交表单,链接到处理页面,例如2.jsp;
在处理页面2.jsp中将物理文件的具体路径
赋值给aFilePath,接下来的工作由下面的程序可以让其弹出对话框!



这样我实现了安全的要求!如果用<href src="3.jsp?num=111">
我认为别人可以通过FTP下载你的资源!!不安全!
而我在2.jsp中物理文件的具体路径是通过javabean查数据库,然后copy到一个目录下得到的,
并且程序实现每隔24小时就删除改文件!


java.io.File newfile = new java.io.File(aFilePath);
long fl = newfile.length();
FileInputStream in = new FileInputStream(newfile);
ServletOutputStream Aut = response.getOutputStream();
byte[] buffer = new byte[1024];
int len;
String fileName = newfile.getName();
response.reset();
response.setContentType("application/octet-stream") ;
response.setHeader("Accept-Ranges", "bytes");
response.setHeader("Accept-Length", Long.toString(fl));
aFilePath = "attachment; filename="+fileName;
response.setHeader("Content-disposition", aFilePath) ;
response.setContentLength((int)fl);

while((len = in.read(buffer)) > 0)
Aut.write(buffer,0,len);
in.close();
seaman0916 2003-08-23
  • 打赏
  • 举报
回复
继续关注!
seaman0916 2003-08-23
  • 打赏
  • 举报
回复
楼主的这个问题怪了!哈哈

我想能不能在中间添加一个页面test.jsp,在页面上显示!<href src="="../xxxx.zip"">,路径由参数传递,然后让他点击链接下载!

具体这么实现:

提交页面:

使用<jsp:forward page="strDirPath" />,来代替response.sendRedirect(strDirPath);
因为<jsp:forward page="strDirPath" />,可以传递参数!

<jsp:forward page="test.jsp" >
<jsp:param name="strDirPath" value="zip地址" >
<jsp:forward />
//这个用法我记得不太清楚了,我以前看见过,你查查! Sorry !

中间页面:test.jsp

<%
string strDirPath=request.getparameter("strDirPath");
%>
<href src="<%=strDirPath %>">

不知道,能不能达到楼主的要求!
bobofu1 2003-08-23
  • 打赏
  • 举报
回复
因为我通过button来提交表单的,链接到处理页面,通过response.sendRedirect(strDirPath);
来重定向资源的!已达到安全的要求!
dooby 2003-08-23
  • 打赏
  • 举报
回复
你为什么不用连接

<href src="="../xxxx.zip"">
内容概要:本文介绍了COSO企业风险管理框架,阐述了企业风险管理的定义、目标、构成要素及其与内部控制的关系。文章指出,企业风险管理是一个由董事会、管理层及其他人员实施的,应用于战略制定并贯穿于企业之中的过程,旨在识别可能影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理保证。该框架强调了企业风险管理的八大构成要素:内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。此外,文章还讨论了企业风险管理的局限性,如人为判断失误、成本与效益的权衡、管理层凌驾等。 适合人群:具备一定管理学基础知识,对风险管理有兴趣的学者、企业管理人员、内部审计师及外部审计师。 使用场景及目标:①帮助组织理解并应用企业风险管理框架,以提高组织的风险管理水平;②指导企业如何通过有效的风险管理来实现其战略、经营、报告和合规目标;③为企业提供一套标准化的风险管理语言,促进内外部沟通与合作。 阅读建议:读者应结合实际案例,深入理解每个构成要素的具体应用,同时关注企业风险管理的局限性,以全面把握企业风险管理的本质。此外,建议定期回顾和更新风险管理策略,以适应不断变化的内外部环境。

81,108

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧