最近在做一个项目的时候,因为很多是调用接口,所以基本不需要数据库,为了零时保存少量验证数据,就选择了使用XML来存放.把项目上传到服务器上后,发现在用户端可以动过在浏览器上输入服务器端对应的XML路径来对XML进行访问,因为XML中存放有能唯一识别用户的信息,所以并不希望用户能查看到此文件,于是在网上搜索了几种解决方案. 方案一:对XML中的数据进行加密.这种方法确实很简单,但是并没有达到我想要的禁止用户访问此文件的目的. 方案二:修改XML文件拓展名,例如将.xml改为.do.这种方法也能有效