webForumDet fria alternativet

lösenordsskydda sida med dokument

ASP

18 svar · 633 visningar · startad av hakan@4u2.se

Medlem sedan aug. 2000333 inlägg
Frågan#1

Har en lösenordsskyddad sida med ett powerpointdokument på, för att komma in på sidan måste man ha lösenord,

Men om man har den rätta länken så kan man hämta powerpointdokument ändå! Någon som har något smart ide hur man skyddar sig mot det?

Jag vill inte lägga lösenord i powerpointdokumentet eller zippa den eller nåt!

Medlem sedan nov. 2003266 inlägg
#2

Har du tillgång till ASP kan du använda dig av Session.
Finns säkert till andra språk åxå men det är inget jag har använt och kan uttala mig om.

Red / Sorry, missuppfattade frågan lite, tänkte inte på att det inte var en asp-sida.

Medlem sedan aug. 2000333 inlägg
#3

Har tillgång till sessions, men vad hjälper det?

Du kan ändå skriva http://www.4u2.se/test/powerpoint.ppt eller hur?
(denna länk finns inte där om ni skulle råka prova)

Medlem sedan dec. 20003 563 inlägg
#4

Två sätt.
Antingen lägger du dokumentet utanför webbrooten.

Eller så ställer du in genom IIS att den mappen som dessa filer ligger i, endast skall få åtkomst genom asp-skript.

Du måste du dock streama ut filen i båda fallen om jag inte missminner mig

Medlem sedan juli 20015 107 inlägg
#5

jadu om man hade rätta länken.. men hur skall man få reda på rätta länken om man nite har access till filen? dvs användarnamn o login =) d e lixom den som har behörighet till filen som vet var den finns!

chansen att nån annan skall komma på sökvägen är väldigt liten =)

Medlem sedan apr. 20021 155 inlägg
#6

En variant är ju att skydda filen/filerna med htaccess:
typ
<FilesMatch namnetpåfilenduvillskydda.ppt>
AuthName "username"
AuthType Basic
AuthUserFile /sökväg till /.htpasswd
require valid-user
</FilesMatch>

Men det ju för Apache iofs.. :OO

Medlem sedan dec. 20003 563 inlägg
#7

...
chansen att nån annan skall komma på sökvägen är väldigt liten =)

Självklart funkar inte detta som säkerhetstänkande på webben.

Medlem sedan apr. 2001425 inlägg
#8

Jag skulle använda traditionell session login för nedladdningssidan
Sen streama ut filen från en mapp som ligger utanför webbroten...

/m

Medlem sedan aug. 2000333 inlägg
#9

Sidan ligger på ett webbhotell o det verkar inte som jag kan lägga något utanför webbroten på detta webbhotell, är det något man kan be om att få tillgång till eller?

Medlem sedan aug. 20012 349 inlägg
#10

Kryptera filerna, och låt folk som är inloggade få reda på lösenordet?

Fast, så ville du ju inte göra ser jag...

Medlem sedan dec. 20003 563 inlägg
#11

hakan@4u2.se skrev:

Sidan ligger på ett webbhotell o det verkar inte som jag kan lägga något utanför webbroten på detta webbhotell, är det något man kan be om att få tillgång till eller?

Man vet aldrig. Fråga helt enkelt vad de har för lösning för just detta.
Personligen tycker jag att man som webbhotell skall erbjuda att kunna lägga filer utanför webbroten.

Medlem sedan juni 20022 599 inlägg
#12

1. Öppna powerpointdokumentet i en hex-editor.

2. Flytta över byte för byte till en array i asp-sidan. (Kan ta en liten stund.)

3. Sätt ContentType =application/ms-powerpoint och skicka arrayn till klienten med BinaryWrite.

Medlem sedan aug. 2000333 inlägg
#13

Niko: Smart ide', men måste man sitta förhand o skriva ner varje byt i asp applikationen eller finns det någon genväg?

Sitta förhand är ett hästjobb och skulle man vilja ändra i powerpoint prestenationen så är det bara att börja om från början, så det måste gå snabbt!!

Medlem sedan juni 20022 599 inlägg
#14

Ja, alltså nu var jag ju inte helt allvarlig. PowerPointpresentationer tenderar att vara groteskt stora (om man inte zippar dom) och då får du en asp-sida som blir mångdubbelt större (och seg).

hakan@4u2.se skrev:

eller finns det någon genväg?

Nej, det är nog copy-paste från en binäreditor som gäller.

Ett bättre förslag i ditt fall:

1. Ge PowerPointen (eller zip-filen) filändelsen ".asp" när den ligger på hotellet.
2. Läs in denna fil från en annan sida med Adodb.Stream (efter att ha kollat lösenord).
3. Skicka den till klienten med Binarywrite och rätt Content-type. Exempel

Dom som försöker gå rätt på PowerPointen/zippen kommer då att få den manglad genom ASP-tolken. Det är inget 100%-igt skydd, men kanske det bästa och enklaste du kan åstadkomma i ditt fall?

/red:
Är du sen riktigt paranoid så placerar du ett osynligt (vit text på vit botten) "<%" i Powerpointens första slide. Då finns det inte en chans i h-e att nån kan få ner utan lösenordskoll.

Medlem sedan feb. 200112 078 inlägg
#15

Innovativa lösningar som dyker upp här. ;)

Medlem sedan juli 2003465 inlägg
#16

Du kan ju inkludera filen i ett asp document med fso. så kör du session koll på aspsidan...

Medlem sedan nov. 20033 inlägg
#17

om du har en linux server så kan du köra med htaccess.

Medlem sedan aug. 2000333 inlägg
#18

Tack för tipsen

Kul med Innovativa lösningar som dyker upp här :)

Inkludera filen i ett asp document med fso är jag inte riktigt med på??

Medlem sedan juli 2003465 inlägg
#19

ja du skriver ut filen på sidan och använder dig av: ContentType =application/ms-powerpoint.
så att det blir en powerpoint fil av asp filen...

273 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
126 ms — deklarationer (db)
0 ms — hämta statistik (cache)
144 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)