Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Privata mappar på servern för registrerade användare

Postades av 2005-01-03 12:05:25 - Fredrik Edström, i forum asp.net generellt, Tråden har 5 Kommentarer och lästs av 383 personer

Håller på med en webapplikation där registrerade/inloggade besökare skall få tillgång till en egen mapp på servern. Tänkte att själva "användarroot" mappen skall skapas vid registerering. I denna mapp skall man kunna skapa undermappar i en nivå. Vet hur man löser detta rent programmeringsmässigt (tror jag) men detta med säkerhet o dyligt har jag inte riktigt koll på. Finns det något "best practice" för detta? Jag vill att innehållet hos varje användare skall vara så säkert skyddat som möjligt. Några tips och ideer? Har ingen möjlighet att göra inställningar lokalt på servern på webhotellet.
//Fredde


Svara

Sv: Privata mappar på servern för registrerade användare

Postades av 2005-01-03 12:36:27 - Johan Normén

Fredrik,

Du kan fixa detta genom att lägga en web.config fil i varje mapp. Dock måste applikationen typ startas om för att detta skall slå igenom, vilket gör att alla loggas ut som är inne i systemet då detta sker.
Det är vad jag vet den enda lösning du kan göra. Om du inte använder web.config måste du sätta rättiheter på mapparna (vilket du inte kan om jag fattade allt rätt!) , och då måste du även ha windows authentication vid inloggning, antar att du nu kör mot egen databas va? typ FormsAuthentication?

En annan fuling är om du lägger en fil i varje mapp. typ default.aspx som ger no access om man skriver direkt sökväg till mappen. I denna kan du då kolla om man är inloggad och gå mot db för att se om man har rätt till denna sökväg. För att göra det ännu bättre bör du ha en HTTPModul som körs när du accessar aspx sidor i denna undermappar för att även då se till så man är rätt person i rätt mapp...

Mvh Johan


Svara

Sv:Privata mappar på servern för registrerade användare

Postades av 2005-01-03 18:07:18 - Oskar Johansson

Om servern kör iis 6.0 så kan man ju lägga in en isapi-sak som körs vid varje förfrågan. Om du kan få det att fungera så skapar du bara en rot-mapp för alla användare och ser till att du ställer in att asp.net-isapi-dll:en körs som wildcard eller vad det nu kallas. Sätt sedan upp en egen IHttpHandler som plockar rubbet i den mappen. Den här biten ställer du in i web.config. Det som du måste göra här är att åsidosätta alla saker för t.ex. *.aspx, *.asmx etc. På så vis kommer ingenting att kunna exekveras däri, allting kommer att skickas till din httphandler!

Vad du sen gör i den httphandler-sak vet jag inte, det är upp till dig ;)


Svara

Sv:Privata mappar på servern för registrerade användare

Postades av 2005-01-03 20:08:50 - Fredrik Edström

Tack för svaret.

Ja systemet får inte startas om så det alternativet med en web.config i varje mapp faller direkt. Du har rätt att jag använder mig av FormsAuthentication.
En annan tanke jag har:Jag har en klass User som jag kan lägga in en egenskap i form av en krypterad sträng som i själva verket är namnet på en mapp (som skapas vid registering). När sedan en användare går till "sin" mapp så navigeras man till mappen med namnet som den kryperade strängen innehåller. För att minimera risken att fel användare råkar hitta en mapp som inte tillhör denne kan jag kanske kolla att egenskapen User.Mappnamn stämmer med den mapp man navigerat in i. Här kan jag kanske använda mig av en HttpModul och göra som du skrev i fuling exemplet. Kravet att användaren skall kunna skapa undermappar kan jag slopa då det endast var tänkt som en extra feature.

Kan man klassa denna lösning som kanska tillförlitlig? Det är ingen Internet bank jag håller på med men jag vill kunna känna mig 99% säker på att innehållet är skyddat för ljusskygga personer.

//Fredde


Svara

Sv: Privata mappar på servern för registrerade användare

Postades av 2005-01-03 20:14:11 - Fredrik Edström

Detta kräver vad jag har förstått att jag måste ha tillgång till servern och möjlighet att konfa den. Det kan jag inte räkna med att jag har. Visserligen så är fallet så vid den första skarpa driftningen, men i framtiden så är det inte säkert. Tack ändå för en helt klart spännande lösning.

//Fredde


Svara

Sv: Privata mappar på servern för registrerade användare

Postades av 2005-01-03 21:41:58 - Johan Djupmarker

Är det stora filer det handlar om? Om inte, skulle du inte kunna göra så att filerna sparas på ett ställe som inte är åtkomligt utifrån och sedan låta en "sida" läsa in filen och skicka till webläsaren om användaren har rätt rättigheter? Skicka med namnet till filen som ska hämtas som argument till sidan bara.

Jag vet inte exakt hur detta görs i ASP.NET, men i ASP skulle man kunna göra något liknande detta: http://www.pellesoft.se/communicate/tips/tips.aspx?tid=496

/Johan


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 602
27 953
271 705
520
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies