jag vill har lite säkerhet på ett filarkiv
vill inte att man tex skall kunna skriva in sökvägen till en filen (http://www.domän.se/filer/read.doc)
utan filerna skall ligga någon annan stans så att när man trycker på länken skall det se ut som de har den sökvägen
men om man sedan försöker skriva in den själv så funkar det inte.
får jag ihop detta i ett script så jag jag ju samtidigt hålla koll på om det skall vara lösenordsskyddat eller ej
men första fråga är ju nu hur jag skickar ut filerna utan att "avslöja" sökvägen??
har hört något om att man skall anväda sig av 404 sidan
men förstår inte riktigt hur...
I redirect-sidan skickar du användern vidare med meta-taggar till filen...
Inte jättesäkert efterssom när användaren har kommit till redirect-sidan kan kolla sökvägen till filen i HTML-koden...
Men sökvägen ligger inte öppen i alla fall vilket du eftersökte??
Du kan ju också lösenordsskydda filen genom att högst upp på sidan kontrollera att man är inloggad. Är man inte det så skrivs inte meta-taggen ut...
-----------------------------------
Om du vill ha ett riktigt säkert system kan du med hjälp av en databas och en mapp som är skyddad från nätet åstakomma detta...
Den inloggade användaren trycker på en länk för nedladdning och skickas till redirect-sidan. Innan metataggen skrivs ut flyttar du filen som skall laddas ner ifrån den skyddade mappen till en annan temporär mapp som du skapar genom att slumpa fram ett namn och använder lite filesystemobject... Efter att mappen är skapad flyttar du filen som ska laddas ner till den. Efter detta skriver du ut sökvägen till en meta-tagg som skickar användaren vidare till filen...
Sen får du hitta på något finurligt sätt att ta reda på hur länge som filen luggit "öppen" för att sedan ta bort hela mappen...
På så sätt får man alltid olika sökvägar och om någon tittar i HTML-koden så ligger ju bara filen där i några minuter... Beroende på hur stor den är...
Jag kan i alla fall inte komma på något annat sätt men det finns säkert mycket bättre lösningar :)
Lägg filerna (precis som Lilja säger) i en mapp utanför wwwrooten. Strema därefter ut filerna till besökaren genom en sida som samtidigt kollar om man har rätt att ladda ner filen man försöker hämta.
Har du tillgång till aspsmartupload på servern kan du göra så här.
men det stora problemet är just nu att skicka filerna till webläsaren, utan att avslöja den riktiga sökvägen
kör jag med en
<META HTTP-EQUIV="REFRESH" CONTENT="1;URL=doc/test.doc">
så kommer den visa att den laddar ner från doc mappen
vill inte det =)
hur fixar man det??
har fixat en 404 sida som skall ta emot förfråga
alltså, om man trycker på en länk så är den medvetet felaktig, då skickas man ju till 404 sidan som tar reda på vilken fil du ville ha och skickar den till dig
men då skall du ju inte se den riktiga sökvägen där heller...!