Har du tillgång till ASP kan du använda dig av Session.
Finns säkert till andra språk åxå men det är inget jag har använt och kan uttala mig om.
Red / Sorry, missuppfattade frågan lite, tänkte inte på att det inte var en asp-sida.
18 svar · 633 visningar · startad av hakan@4u2.se
Har en lösenordsskyddad sida med ett powerpointdokument på, för att komma in på sidan måste man ha lösenord,
Men om man har den rätta länken så kan man hämta powerpointdokument ändå! Någon som har något smart ide hur man skyddar sig mot det?
Jag vill inte lägga lösenord i powerpointdokumentet eller zippa den eller nåt!
Har du tillgång till ASP kan du använda dig av Session.
Finns säkert till andra språk åxå men det är inget jag har använt och kan uttala mig om.
Red / Sorry, missuppfattade frågan lite, tänkte inte på att det inte var en asp-sida.
Har tillgång till sessions, men vad hjälper det?
Du kan ändå skriva http://www.4u2.se/test/powerpoint.ppt eller hur?
(denna länk finns inte där om ni skulle råka prova)
Två sätt.
Antingen lägger du dokumentet utanför webbrooten.
Eller så ställer du in genom IIS att den mappen som dessa filer ligger i, endast skall få åtkomst genom asp-skript.
Du måste du dock streama ut filen i båda fallen om jag inte missminner mig
jadu om man hade rätta länken.. men hur skall man få reda på rätta länken om man nite har access till filen? dvs användarnamn o login =) d e lixom den som har behörighet till filen som vet var den finns!
chansen att nån annan skall komma på sökvägen är väldigt liten =)
En variant är ju att skydda filen/filerna med htaccess:
typ
<FilesMatch namnetpåfilenduvillskydda.ppt>
AuthName "username"
AuthType Basic
AuthUserFile /sökväg till /.htpasswd
require valid-user
</FilesMatch>
Men det ju för Apache iofs.. :OO
...
chansen att nån annan skall komma på sökvägen är väldigt liten =)
Självklart funkar inte detta som säkerhetstänkande på webben.
Jag skulle använda traditionell session login för nedladdningssidan
Sen streama ut filen från en mapp som ligger utanför webbroten...
/m
Sidan ligger på ett webbhotell o det verkar inte som jag kan lägga något utanför webbroten på detta webbhotell, är det något man kan be om att få tillgång till eller?
Kryptera filerna, och låt folk som är inloggade få reda på lösenordet?
Fast, så ville du ju inte göra ser jag...
hakan@4u2.se skrev:
Sidan ligger på ett webbhotell o det verkar inte som jag kan lägga något utanför webbroten på detta webbhotell, är det något man kan be om att få tillgång till eller?
Man vet aldrig. Fråga helt enkelt vad de har för lösning för just detta.
Personligen tycker jag att man som webbhotell skall erbjuda att kunna lägga filer utanför webbroten.
1. Öppna powerpointdokumentet i en hex-editor.
2. Flytta över byte för byte till en array i asp-sidan. (Kan ta en liten stund.)
3. Sätt ContentType =application/ms-powerpoint och skicka arrayn till klienten med BinaryWrite.
Niko: Smart ide', men måste man sitta förhand o skriva ner varje byt i asp applikationen eller finns det någon genväg?
Sitta förhand är ett hästjobb och skulle man vilja ändra i powerpoint prestenationen så är det bara att börja om från början, så det måste gå snabbt!!
Ja, alltså nu var jag ju inte helt allvarlig. PowerPointpresentationer tenderar att vara groteskt stora (om man inte zippar dom) och då får du en asp-sida som blir mångdubbelt större (och seg).
hakan@4u2.se skrev:
eller finns det någon genväg?
Nej, det är nog copy-paste från en binäreditor som gäller.
Ett bättre förslag i ditt fall:
1. Ge PowerPointen (eller zip-filen) filändelsen ".asp" när den ligger på hotellet.
2. Läs in denna fil från en annan sida med Adodb.Stream (efter att ha kollat lösenord).
3. Skicka den till klienten med Binarywrite och rätt Content-type. Exempel
Dom som försöker gå rätt på PowerPointen/zippen kommer då att få den manglad genom ASP-tolken. Det är inget 100%-igt skydd, men kanske det bästa och enklaste du kan åstadkomma i ditt fall?
/red:
Är du sen riktigt paranoid så placerar du ett osynligt (vit text på vit botten) "<%" i Powerpointens första slide. Då finns det inte en chans i h-e att nån kan få ner utan lösenordskoll.
Innovativa lösningar som dyker upp här. ;)
Du kan ju inkludera filen i ett asp document med fso. så kör du session koll på aspsidan...
om du har en linux server så kan du köra med htaccess.
Tack för tipsen
Kul med Innovativa lösningar som dyker upp här :)
Inkludera filen i ett asp document med fso är jag inte riktigt med på??
ja du skriver ut filen på sidan och använder dig av: ContentType =application/ms-powerpoint.
så att det blir en powerpoint fil av asp filen...