|  |      1revlis7 OP 或者说前台做权限判断,通过权限验证后,再去read一个文件输出给用户下载,而不是通过直接访问文件本身的方式进行下载?这样是不是更普遍的做法? | 
|  |      2arg0      2013-01-04 11:15:17 +08:00  1 存到web应用目录外,通过程序去读取下载,在程序中控制权限。 | 
|      4SAGAN      2013-01-04 11:23:12 +08:00  1 用X-Sendfile。程序控制权限,web server发送文件 |