webForumDet fria alternativet

Lösenordsskydda en mapp ?

ASPur ASP

14 svar · 383 visningar · startad av Bire

Medlem sedan dec. 199919 074 inlägg
Frågan#1

Har nån ett bra och enkelt sätt att lösenordsskydda en hel mapp ?

Jag vill att flera användare ska kunna få tillgång till mappen samt att man inte skall komma åt någon av filerna även fast man vet filnamnet utan att logga in!

Har inte tillgång till cgi på denna server, men däremot asp..

------------------
Explorer in a further region of experience.
<A HREF="http://www.lifestyleshop.nu" TARGET=_blank>www.LifeStyleShop.nu</A>

Medlem sedan dec. 19996 721 inlägg
#2

Det är inte din server?

Medlem sedan dec. 199919 074 inlägg
#3

Nej, den som ändå ägde en egen server ;)

Det är på mitt webhotell.. En NTmaskin..

------------------
Explorer in a further region of experience.
<A HREF="http://www.lifestyleshop.nu" TARGET=_blank>www.LifeStyleShop.nu</A>

Medlem sedan dec. 19998 577 inlägg
#4

Kan du inte lösa det genom att lägga filerna utanför http-sökväg? (under wwwroot), och sedan hämta filerna vid behov med FSO?

------------------
www.webeye.nu

Medlem sedan dec. 199919 074 inlägg
#5

Nja.. Det låter krångligt Vide.. Går det inte på nått enklare sätt?

Jag vill ha en sån där loginruta som poppar upp när nån knappar in rätt url..

------------------
Explorer in a further region of experience.
<A HREF="http://www.lifestyleshop.nu" TARGET=_blank>www.LifeStyleShop.nu</A>

Medlem sedan dec. 19996 721 inlägg
#6

Då måste du få tillgång till servern.

Medlem sedan dec. 199919 074 inlägg
#7

Det räcker alltså inte med ftptillgång ?

------------------
Explorer in a further region of experience.
<A HREF="http://www.lifestyleshop.nu" TARGET=_blank>www.LifeStyleShop.nu</A>

Medlem sedan dec. 19996 721 inlägg
#8

Näpp. Det du talar om är HTTP-autenticering. I Apache löser man det enkelt med .htaccess-filer, men i IIS funkar det inte alls lika smidigt. IIS kan autenticera mot NTs användardatabas, men om du själv vill konfigurera tillgång, och lägga upp externa användare, måste ett ISAPI-filter installeras (vanligen AuthentiX).

Man kan skapa själva dialogrutan själv, men då måste du i alla fall ha ett skript som sköter den biten, och då har du tappat finessen att kunna låsa hela mappar.

Medlem sedan feb. 20001 590 inlägg
#9

Du kanske har tillgång till IIS ContolPanel ? kolla supportsidorna på webhotellet.

Om du har tillgång till den kan du konfigurera din domän och dina mappar mm. mm.

/T

------------------
<*~-. Toonster .-~*>

Medlem sedan maj 2000755 inlägg
#10

Kan du inte lagra allt i en databas? Då kan du enkelt skydda de enskilda dokumenten och skapa användarnivåer etc.

Medlem sedan maj 20011 343 inlägg
#11

Du kan juh göra som jag har gjort!
Först så skapar du en sida där man loggar in som du gör lättast med ett formulär med ett fält för användarnamn och ett för lösenord när du trycker på submit knappen så ska du ha följande kod på den sidan som dyker upp:
<% Session.Timeout = 180 %>
<%
Session("Logintries") = Session("Logintries") + 1

If Session("UserId")="" Then

'======================================================
' GLÖM INTE ATT ÄNDRA SÖKVÄGEN TILL DIN DATABAS
'======================================================

		Set Connection = Server.CreateObject("ADODB.Connection")

Connection.Open "login"
SQLStmt = "SELECT * FROM Login Where Login = '" & FixaTecken(Request.Form("Login")) & "' AND Password = '" & FixaTecken(Request.Form("Password")) & "'"
Set RS = Connection.Execute(SQLStmt)

	If RS.EOF Then
	Response.Redirect("index.asp")

	Else

	Session("UserId") = RS("Id")
	Session("E-post") = RS("epost")
	Session("Login") = RS("Login")
	Session("Password") = RS("Password")
	Session("Logintries") = 0

	RS.Close
	Connection.Close

	End If

End If

%>
På samma sida måste du även ha denna meta tagg:
<META content="text/html; charset=windows-1252" http-equiv=Content-Type>

För att få alla som skriver in adressen till det som är skyddat måste du skapa en fil som heter status.inc koden ser ut så här:
<%
If Session("UserId") = "" Then
Response.Redirect("index.asp")
End If

%>

index.asp byter du ut mot den sidan som du har inloggnings formuläret på.
För att det ska funka med status.inc så måste du inkludera den i alla dokumen som ska vara skyddade det gör du enklast med detta komando <!--#include file="status.inc"-->

Får du några problem så är det bara att maila mig på adressen
webmaster@godizspace.cjb.net
////Jesper

Medlem sedan dec. 19996 721 inlägg
#12

Problemet är att Bire nog vill skydda en hel mapp, inklusive bilder etc.

Medlem sedan maj 2000755 inlägg
#13

Men visst går det att lagra bilder i en databas, kanske inte en jättebra lösning för stora system, men handlar det bara om några mb och ett begränsat antal användare borde det väl inte ställa till några problem?

Medlem sedan dec. 199919 074 inlägg
#14

Jag har löst det temporärt med att använda en mapp på mitt UNIXkonto som hänvisar till filer med mycket konstiga namn i en knepigt döpt mapp på NTservern :e

Sen tjatar jag på webhotellet med så vi får se vad dom hittar på..

------------------
Explorer in a further region of experience.
<A HREF="http://www.lifestyleshop.nu" TARGET=_blank>www.LifeStyleShop.nu</A>

Medlem sedan juni 20003 169 inlägg
#15

Jag tror nog att Vides förslag om hur man skall lösa problemet är det bästa och säkraste.

------------------
¤ WIBERG ¤
www.wibergonline.com

136 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)