---
title: "Filarkiv med lösenord på filer"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/81872-filarkiv-med-lösenord-på-filer"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Addeladde"
published: "2003-07-12T13:55:19.000Z"
updated: "2007-09-12T14:03:16.000Z"
replies: 23
views: 1166
page: 1
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/81872-filarkiv-med-lösenord-på-filer"
---

# Filarkiv med lösenord på filer

_Sida 1 av 2._

## #1 — Addeladde, 2003-07-12T13:55Z

Hej

Jag har funderat kring en funktion ett tag nu så jag tänkte fråga er på webforum om ni har något tips.

Jag skulle vilja kunna lösenordsskydda filer som ligger på en webbserver men jag vill inte använda mig av nt-login.

Kan man använda en accessdatabas som lagrar filer i?

Några tips?

Permalänk: https://www.webforum.nu/p/81872

## #2 — Forsaken, 2003-07-13T13:11Z

Du kan ju skapa in inloggning med Session till exempel. När du väl loggat in så kommer du till en sida som kanske innehåller koden:

\<%
If Session("user") = "" Then
Response.Redirect "www.uber.se"
End If
%\>

Sen får du väl länka in dina filer hit eller länka till någon mapp som ligger öppen - vilket inte är att rekommendera. Skaffa ftp istället.

Permalänk: https://www.webforum.nu/p/1108663

## #3 — Addeladde, 2003-07-13T15:08Z

Jag har ftp men det är det som jag vill komma ifrån eftersom där måste jag ha användarkonton för alla olika som ska ladda ner filer.

Filarkivet ska användas till att leverera med åt olika kunder. 1 kund ska inte kunna ladda ner andra kunders filer.

Permalänk: https://www.webforum.nu/p/1108726

## #4 — Fredde Mannen, 2003-07-13T15:08Z

Synd att det inte var en Apache Server Linux/Unix så att du kunde ha använt dig av htaccess. Men jag har för mig att Windows skall nu med ASP.NET ha något liknande system, tror jag!

Permalänk: https://www.webforum.nu/p/1108727

## #5 — Fredde Mannen, 2003-07-13T15:12Z

> **Addeladde skrev:**
>
> Jag har ftp men det är det som jag vill komma ifrån eftersom där måste jag ha användarkonton för alla olika som ska ladda ner filer.
> 
> Filarkivet ska användas till att leverera med åt olika kunder. 1 kund ska inte kunna ladda ner andra kunders filer.

 Då skulle du kunna använda dig av **getfolder** och så att när kunden loggar in och går till denna så att säga kundsida så öppnar den en mapp som har kundens idnummer eller kundnummer. 

Typ:

```
...
Set ObjFso = Server.CreateObject("Scripting.FileSystemObject")

MyFolder = ObjFso.GetFolder("/kunder/"" & Session("kundnummer") & "")
...
```

Kanske? :q

Permalänk: https://www.webforum.nu/p/1108729

## #6 — Addeladde, 2003-07-13T15:13Z

Men det löser inte problemet med att kunden kan skriva in adressen till andra filer själv

Permalänk: https://www.webforum.nu/p/1108730

## #7 — Fredde Mannen, 2003-07-13T15:20Z

Nee det förstås, då är det nog inte så många alternativ kvar:

1\. Använd dig av FTPn, skapa ett konto för varje aktuell kund. 
2\. Byt serveroperativsystem.
3\. Testa med att installera .NET Framework från Microsoft och 
kör ASP.NET

Permalänk: https://www.webforum.nu/p/1108735

## #8 — Addeladde, 2003-07-13T15:23Z

Kunden som jag tänkte bygga dett åt kör idag med ftp://konton för varje person men det är för krånligt för dem att lägga upp nya konton hela tiden samt skicka ut ftp uppgifter till de som de levererar till. Speciellt när de har olika webbläsare mac pc olika ftp program. Hela tiden strul.

ASP.NET finns installerat på servern så det är inga problem.

Permalänk: https://www.webforum.nu/p/1108739

## #9 — greyhound, 2003-07-13T15:28Z

> **Fredde Mannen skrev:**
>
> Då skulle du kunna använda dig av **getfolder** och så att när kunden loggar in och går till denna så att säga kundsida så öppnar den en mapp som har kundens idnummer eller kundnummer. 
> 
> 
> Typ:
>
>
> ```
> ...
> Set ObjFso = Server.CreateObject("Scripting.FileSystemObject")
> 
> MyFolder = ObjFso.GetFolder("/kunder/"" & Session("kundnummer") & "")
> ...
> ```
>
> 
> Kanske? :q

Så har jag nästan, jag har ett perlscript som allt hämtas igenom, den listar kataloger och låter folk ladda ner filer men bara dom som kunden har rätt till.

Jag har min funktion till samma sak som du behöver men dock med Apache.

Permalänk: https://www.webforum.nu/p/1108741

## #10 — Fredde Mannen, 2003-07-13T15:37Z

> **Addeladde skrev:**
>
> Kunden som jag tänkte bygga dett åt kör idag med ftp://konton för varje person men det är för krånligt för dem att lägga upp nya konton hela tiden samt skicka ut ftp uppgifter till de som de levererar till. Speciellt när de har olika webbläsare mac pc olika ftp program. Hela tiden strul.
> 
> ASP.NET finns installerat på servern så det är inga problem.

Använd dig då av detta i web.config, ex:

```
<configuration> 
  <system.web>
    <authentication mode="Forms">
      <forms name="TestAuthCookie" loginUrl="login.aspx" timeout="30">
        <credentials passwordFormat="Clear">
          <user name="user1" password="pass1"/>
          <user name="user2" password="pass2"/>
        </credentials>
      </forms>
    </authentication>
  </system.web>
  <location path="admin">
    <system.web>
      <authorization>
         <deny users="?" /> 
      </authorization>
    </system.web>
  </location>
</configuration>
```

Här har du det mer beskrivande; <http://www.orcsweb.com/articles/security1.aspx>

Permalänk: https://www.webforum.nu/p/1108752

## #11 — Addeladde, 2003-07-13T16:46Z

Tack jag ska titta på det.

Permalänk: https://www.webforum.nu/p/1108795

## #12 — Qimen, 2003-07-13T16:51Z

> **Addeladde skrev:**
>
> Men det löser inte problemet med att kunden kan skriva in adressen till andra filer själv

soo? Lägg en sessionkoll på de sidorna som kollar så att querystringen är lika med en session, om inte lika så skicka en till den som man hör hemma hoss. :)

Permalänk: https://www.webforum.nu/p/1108797

## #13 — Addeladde, 2003-07-13T17:01Z

> **Qimen skrev:**
>
> > **Addeladde skrev:**
> >
> > Men det löser inte problemet med att kunden kan skriva in adressen till andra filer själv
>
> 
> soo? Lägg en sessionkoll på de sidorna som kollar så att querystringen är lika med en session, om inte lika så skicka en till den som man hör hemma hoss. :)

Men om man skriver in sökvägen till en fil som inte är ett asp dokument så kommer man åt den filen ändå.

Permalänk: https://www.webforum.nu/p/1108803

## #14 — Fredde Mannen, 2003-07-13T17:13Z

> **Addeladde skrev:**
>
> > **Qimen skrev:**
> >
> > > **Addeladde skrev:**
> > >
> > > Men det löser inte problemet med att kunden kan skriva in adressen till andra filer själv
> >
> > 
> > soo? Lägg en sessionkoll på de sidorna som kollar så att querystringen är lika med en session, om inte lika så skicka en till den som man hör hemma hoss. :)
>
> 
> 
> Men om man skriver in sökvägen till en fil som inte är ett asp dokument så kommer man åt den filen ändå.

Precis! Kolla på detta med ASP.NET grejjen., det löser nog det hela!

Permalänk: https://www.webforum.nu/p/1108808

## #15 — Peeer, 2003-07-13T17:15Z

> **Addeladde skrev:**
>
> > **Qimen skrev:**
> >
> > > **Addeladde skrev:**
> > >
> > > Men det löser inte problemet med att kunden kan skriva in adressen till andra filer själv
> >
> > 
> > soo? Lägg en sessionkoll på de sidorna som kollar så att querystringen är lika med en session, om inte lika så skicka en till den som man hör hemma hoss. :)
>
> 
> 
> Men om man skriver in sökvägen till en fil som inte är ett asp dokument så kommer man åt den filen ändå.

Naturligtvis lägger du de skyddade filerna utanför wwwrooten och streamar fram dem med ett script!

Permalänk: https://www.webforum.nu/p/1108811

## #16 — Fredde Mannen, 2003-07-13T17:21Z

> **Peeer skrev:**
>
> > **Addeladde skrev:**
> >
> > > **Qimen skrev:**
> > >
> > > > **Addeladde skrev:**
> > > >
> > > > Men det löser inte problemet med att kunden kan skriva in adressen till andra filer själv
> > >
> > > 
> > > soo? Lägg en sessionkoll på de sidorna som kollar så att querystringen är lika med en session, om inte lika så skicka en till den som man hör hemma hoss. :)
> >
> > 
> > 
> > Men om man skriver in sökvägen till en fil som inte är ett asp dokument så kommer man åt den filen ändå.
>
> Naturligtvis lägger du de skyddade filerna utanför wwwrooten och streamar fram dem med ett script!

Det alternativet finns ju också!

Permalänk: https://www.webforum.nu/p/1108816

## #17 — solbulle, 2003-07-13T17:37Z

Streama fram dom är smart, en annan långsökt lösning är att låta ett script koppiera över de filer som kunden efterfråga till en tempmapp o sen radera dom när kunden loggar ut...
Väldigt långsökt dock...

Permalänk: https://www.webforum.nu/p/1108826

## #18 — Addeladde, 2003-07-13T17:39Z

Många bra förslag som jag inte tänkt på

Permalänk: https://www.webforum.nu/p/1108827

## #19 — spango, 2003-07-14T09:45Z

Att streama filerna kan jag med all säkerhet garantera är sämre än att använda web.config-tricket. I/O:n lär bli betydligt segare, framför allt, plus att du skriver en massa kod du inte behöver skriva.

Permalänk: https://www.webforum.nu/p/1109095

## #20 — OveRRidE, 2003-07-14T10:53Z

En praktisk fråga; hur skall den användare som vill ha filer från en annan användares "konto" kunna veta vad dennes filer heter? Du tillåter väl inte Katalogbläddring i dessa mappar, hum?

Såvida de inte vet det exakta filnamnet kommer någon annan aldrig åt dem. 

Jag ser inga problem i att bygga detta i ASP.

Permalänk: https://www.webforum.nu/p/1109144

---

Tråden på webben: https://www.webforum.nu/amne/asp/81872-filarkiv-med-lösenord-på-filer  
Nästa sida: https://www.webforum.nu/amne/asp/81872-filarkiv-med-lösenord-på-filer/page2.md
