---
title: "lösenordsskydda sida med dokument"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/92286-lösenordsskydda-sida-med-dokument"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "hakan@4u2.se"
published: "2003-12-10T14:18:40.000Z"
updated: "2003-12-16T09:13:22.000Z"
replies: 18
views: 659
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/92286-lösenordsskydda-sida-med-dokument"
---

# lösenordsskydda sida med dokument

## #1 — hakan@4u2.se, 2003-12-10T14:18Z

Har en lösenordsskyddad sida med ett powerpointdokument på, för att komma in på sidan måste man ha lösenord, 

Men om man har den rätta länken så kan man hämta powerpointdokument ändå!  Någon som har något smart ide hur man skyddar sig mot det?

Jag vill inte lägga lösenord i powerpointdokumentet eller zippa den eller nåt!

Permalänk: https://www.webforum.nu/p/92286

## #2 — Mog, 2003-12-10T14:34Z

Har du tillgång till ASP kan du använda dig av Session.
Finns säkert till andra språk åxå men det är inget jag har använt och kan uttala mig om.

Red / Sorry, missuppfattade frågan lite, tänkte inte på att det inte var en asp-sida.

Permalänk: https://www.webforum.nu/p/1223576

## #3 — hakan@4u2.se, 2003-12-10T15:02Z

Har tillgång till sessions, men vad hjälper det?

Du kan ändå skriva <http://www.4u2.se/test/powerpoint.ppt> eller hur?
(denna länk finns inte där om ni skulle råka prova)

Permalänk: https://www.webforum.nu/p/1223594

## #4 — cyprys, 2003-12-10T18:14Z

Två sätt. 
Antingen lägger du dokumentet utanför webbrooten.

Eller så ställer du in genom IIS att den mappen som dessa filer ligger i, endast skall få åtkomst genom asp-skript.

Du måste du dock streama ut filen i båda fallen om jag inte missminner mig

Permalänk: https://www.webforum.nu/p/1223700

## #5 — Cannabis_Tomten, 2003-12-10T20:11Z

jadu om man hade rätta länken.. men hur skall man få reda på rätta länken om man nite har access till filen? dvs användarnamn o login =) d e lixom den som har behörighet till filen som vet var den finns!

chansen att nån annan skall komma på sökvägen är väldigt liten =)

Permalänk: https://www.webforum.nu/p/1223799

## #6 — SugarDaddy, 2003-12-10T20:25Z

En variant är ju att skydda filen/filerna med htaccess:
typ 
\<FilesMatch namnetpåfilenduvillskydda.ppt\>
AuthName "username"
AuthType Basic
AuthUserFile /sökväg till /.htpasswd
require valid-user
\</FilesMatch\> 

Men det ju för Apache iofs.. :OO

Permalänk: https://www.webforum.nu/p/1223806

## #7 — cyprys, 2003-12-10T20:51Z

> ...
> chansen att nån annan skall komma på sökvägen är väldigt liten =)

Självklart funkar inte detta som säkerhetstänkande på webben.

Permalänk: https://www.webforum.nu/p/1223821

## #8 — Macce, 2003-12-10T21:04Z

Jag skulle använda traditionell session login för nedladdningssidan
Sen streama ut filen från en mapp som ligger utanför webbroten...

/m

Permalänk: https://www.webforum.nu/p/1223843

## #9 — hakan@4u2.se, 2003-12-11T07:23Z

Sidan ligger på ett webbhotell o det verkar inte som jag kan lägga något utanför webbroten på detta webbhotell, är det något man kan be om att få tillgång till eller?

Permalänk: https://www.webforum.nu/p/1223965

## #10 — mrblonde, 2003-12-11T08:27Z

Kryptera filerna, och låt folk som är inloggade få reda på lösenordet? 

Fast, så ville du ju inte göra ser jag...

Permalänk: https://www.webforum.nu/p/1223979

## #11 — cyprys, 2003-12-11T08:40Z

> **hakan@4u2.se skrev:**
>
> Sidan ligger på ett webbhotell o det verkar inte som jag kan lägga något utanför webbroten på detta webbhotell, är det något man kan be om att få tillgång till eller?

Man vet aldrig. Fråga helt enkelt vad de har för lösning för just detta. 
Personligen tycker jag att man som webbhotell skall erbjuda att kunna lägga filer utanför webbroten.

Permalänk: https://www.webforum.nu/p/1223985

## #12 — niko, 2003-12-11T08:42Z

1\. Öppna powerpointdokumentet i en hex-editor.

2\. Flytta över byte för byte till en array i asp-sidan. (Kan ta en liten stund.)

3\. Sätt *ContentType =application/ms-powerpoint* och skicka arrayn till klienten med *BinaryWrite*.

Permalänk: https://www.webforum.nu/p/1223986

## #13 — hakan@4u2.se, 2003-12-15T08:12Z

Niko: Smart ide', men måste man sitta förhand o skriva ner varje byt i asp applikationen eller finns det någon genväg? 

Sitta förhand är ett hästjobb och skulle man vilja ändra i powerpoint prestenationen så är det bara att börja om från början, så det måste gå snabbt!!

Permalänk: https://www.webforum.nu/p/1229013

## #14 — niko, 2003-12-15T10:59Z

Ja, alltså nu var jag ju inte *helt* allvarlig. PowerPointpresentationer tenderar att vara groteskt stora (om man inte zippar dom) och då får du en asp-sida som blir mångdubbelt större (och seg).

> **hakan@4u2.se skrev:**
>
> eller finns det någon genväg?

Nej, det är nog copy-paste från en binäreditor som gäller.

Ett bättre förslag i ditt fall:

1\. Ge PowerPointen (eller zip-filen) filändelsen ".asp" när den ligger på hotellet.
2\. Läs in denna fil från en annan sida med Adodb.Stream (efter att ha kollat lösenord).
3\. Skicka den till klienten med Binarywrite och rätt Content-type. [Exempel](http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/q276/4/88.asp&NoWebContent=1)

Dom som försöker gå rätt på PowerPointen/zippen kommer då att få den manglad genom ASP-tolken. Det är inget 100%-igt skydd, men kanske det bästa och enklaste du kan åstadkomma i ditt fall?

/red:
Är du sen *riktigt* paranoid så placerar du ett osynligt (vit text på vit botten) "\<%" i Powerpointens första slide. Då finns det inte en chans i h-e att nån kan få ner utan lösenordskoll.

Permalänk: https://www.webforum.nu/p/1229091

## #15 — OveRRidE, 2003-12-15T11:25Z

Innovativa lösningar som dyker upp här. ;)

Permalänk: https://www.webforum.nu/p/1229102

## #16 — Glitter, 2003-12-15T11:43Z

Du kan ju inkludera filen i ett asp document med fso. så kör du session koll på aspsidan...

Permalänk: https://www.webforum.nu/p/1229111

## #17 — playboy, 2003-12-15T19:02Z

om du har en linux server så kan du köra med htaccess.

Permalänk: https://www.webforum.nu/p/1229401

## #18 — hakan@4u2.se, 2003-12-16T07:16Z

Tack för tipsen

Kul med Innovativa lösningar som dyker upp här :) 

Inkludera filen i ett asp document med fso är jag inte riktigt med på??

Permalänk: https://www.webforum.nu/p/1229581

## #19 — Glitter, 2003-12-16T09:13Z

ja du skriver ut filen på sidan och använder dig av: ContentType =application/ms-powerpoint.
så att det blir en powerpoint fil av asp filen...

Permalänk: https://www.webforum.nu/p/1229620

---

Tråden på webben: https://www.webforum.nu/amne/asp/92286-lösenordsskydda-sida-med-dokument
