Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-06 14:18:56 - Fredrik Edström, i forum asp.net generellt, Tråden har 9 Kommentarer och lästs av 398 personer

Hur kan man förhindra obehöriga att ladda ner filer från en specifik undermapp. Jag använder rollbaserad forms authentication för applikationen. I web.Config har jag
<code>
<location path="skyddadmappmedfiler">
<system.web>
<authorization>
<allow roles="DownloadFiles"/>
<deny users="*"/>
</authorization>
</system.web>
</location>
</code>

men detta förhindrar inte nerladdning av filer utan endast visning av aspx sidor i mappen.


Svara

Sv: Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-06 15:20:15 - Andreas Paulsson

Det är behandlades rejält i tråden [skydda pdfmapp?] .

Jag tycker personligen att den bästa lösningen (jag använder den själv) är med HttpHandler trots att det känns en aning omständig (inte mycket kod iofs). En liten bonus med HttpHandler är att filerna kan ligga var som helst där webbservern kommer åt dem.

/Andreas


Svara

Sv:Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-06 18:21:25 - Pelle Johansson

Som tomas länkade, till http://www.dotnetspider.com/technology/kbpages/1011.aspx går det om jag minns rätt att mappa filerna *.* till aspnet_isapi.dll och på det sättet faktiskt fånga samtliga filändrelser istället för bara de vanliga, aspx, ascx osv. Detta görs i så fall via machine.config (ligger du på hotell får man således be ISP:n om denna ändring).

Vad detta har för inpact på prestanda vet jag faktiskt inte i skrivande stund.


Svara

Sv: Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-06 19:40:39 - Fredrik Edström

Va först inne på att använde HttpHandler men då kräver det att kunden ligger på ett hotell med en support som är villig att hjälpa till. Plus att applikationen jag utvecklar är av "plug and pray...äähh plug and play" karaktär. Dvs ingen egen konfiguration skall behövas för att få den att snurra. En annan lösning är ett måste. Ett sätt kanske kan vara att spara filerna i en databas?? Tyvärr använder jag access och det är väl inte den mest optimala db:n för detta. Inga bra förutsättningar jag ligger inne med :-(


Svara

Sv:Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-06 23:22:37 - Oskar Johansson

En idé:

Du ha en nedladdningsmapp. Du har dessutom en nedladdningsmapp som man inte kan komma åt utifrån. Sedan har du en httphandler som reagerar på anropen till nedladdningsmappen som då kollar om man får ladda ner filen, om det är så ändrar mime-typen och filen skickas tillbaka, filen läses in ifrån den nedladdningsmapp som man inte kan komma åt.

T.ex.:

Du har c:\skyddat\hej.pdf. Webbplatsen ligger på http://www.apa.se. Pdf:en "ligger" på http://www.apa.se/pdf/hej.pdf.axd.

Om du nu använder en httphandler som reagerar på just "mappen" pdf (som dock inte finns) där den söker efter anrop till "*.pdf.axd" så kan du få tag på anropen efter din pdf. Sedan läser du, som sagt, bara in filen å skickar tillbaka den


Svara

Sv: Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-07 21:04:53 - Fredrik Edström

bra ide, men asp.net kan inte accessa mappar utanför den publika root mappen utan trixande med rättigheter. I detta fall c:\skyddat\hej.pdf


Svara

Sv:Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-08 00:35:57 - Oskar Johansson

Om du kan tänka dig att tumma lite på säkerheten så gör du helt enkelt så att du skapar ett långt och krångligt filnamn som du aldrig, aldrig låter någon få se ens utav misstag. Den borde då ligga hyffsat skyddad även om den trots allt är åtkomlig utifrån (därför att den då ligger fullt åtkomlig ifrån nätet.) Det namnet kan du sedan spara i din databas. Sedan gör du som jag skrev ovan


Svara

Sv: Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-09 08:29:24 - Fredrik Edström

Eftersom det inte rör sig om någon topphemlig information blir det så att filerna döps till något klurigt typ sfdjkkdöjfrr.zip och sedan sparas namnet och sökväg i en db. Tack för engagemanget.


Svara

Sv: Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-09 09:52:24 - Johan Normén

Med IIS6 och .net kan man fixa detta autmatiskt. Dock kommer jag ej ihåg om det gällde .Net 1.1 eller om det var först i 2an. I vilket fall så kan man då skydda alla filer, jpeg etc...

Mvh Johan


Svara

Sv:Förhindra nerladdning av filer i skyddad mapp

Postades av 2005-06-09 13:32:11 - Oskar Johansson

Johan: Så länge man har IIS 6 (och rubbet skickas till asp.net) så handlar det om bara ett fåtal rader kod ;)


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 604
27 953
271 705
6 545
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies