webForumDet fria alternativet

Förhindra direkt access till nedladdning av filer

ASP

14 svar · 467 visningar · startad av Thorax

Medlem sedan maj 200124 inlägg
Frågan#1

Ok, formuleringen på Ämnet var inte så mycket och hänga i julgranen men dileman kommer nog fler att känna igen.

Jag vill förhindra möjligheten till och ladda ner filer som ligger i en bibliotek genom att man gissar sig till filnamnet och bibliotekets namn.

Att flytta filerna till ett root bibliotek går ej.

Medlem sedan juni 200032 967 inlägg
#2

vad är det för filer?
varför ska man inte kunna ladda ner dem?

varför ligger de där?

------------------
<A HREF="http://cartman.nu" TARGET=_blank>
can i borrow your goat?
</A>

Medlem sedan maj 200124 inlägg
#3

Det kan vara alla möjliga typer av filer som saknar någon MIME-type i IIS

Filerna ska ligga där av ingen speciel anledning.

Medlem sedan juni 200032 967 inlägg
#4

om filerna inte ska gå att ladda ner, och inte ligger där av någon speciell anledning förstår jag faktiskt inte alls varför du inte bara kan flytta bort filerna...

sorry, men jag förstår ingenting, som vanligt. ;)

------------------
<A HREF="http://cartman.nu" TARGET=_blank>
can i borrow your goat?
</A>

Medlem sedan maj 2001431 inlägg
#5

Då får du läsa in filen i minnet och skicka den därifrån. Borde gå att lösa med FSO. Jag har själv använt en komponent för ändamålet.

Medlem sedan juni 200032 967 inlägg
#6

hmm, man skulle ju inte kunna ladda ned filerna. ?

en tanke, om du har alla filer som inte ska kunna laddas ner i en egen mapp, så kan du ju (om du har tillgång till servern såklart), slå av anonymous access för den mappen, så får man alltid en nätverksinloggningsruta när man tar sig dit...

------------------
<A HREF="http://cartman.nu" TARGET=_blank>
can i borrow your goat?
</A>

Medlem sedan maj 2001431 inlägg
#7

Använder man en komponent eller fso kan man ju styra säkerheten med asp lite hur man vill.

Om det låter intressant kan jag lägga upp komponenten med ett exempel för nedladdning.

------------------
Farahad

Medlem sedan maj 200124 inlägg
#8

Ok grabbar, jag har varit jävligt dålig i mina scenarie beskrivningar. Men problemet kan egentligen delas upp i flera olika scenarier.

Det finns ett flertal lösningar till problemet om man har tillgång till IIS och kan administrera den. T ex så kan man ställa in rättigheter på fil/katalog nivå så att enbart servern själv kan accessa resursen. Sedan så kan man samtidigt ställa in i IIS att alla anrop till den respektiva resursen ska redirectas till en ny sida som ligger i en annan mapp. Där kan man sedan authenticera clienten och antigen serva filen i form av en Response och attacha filen binärt eller så kan man strunta helt och hållet i och skicka någonting.

Men om man inte har tillgång till IIS och inte kan ställa in en massa saker då finns det fortfarande ingen bra metod för att lösa detta.

Medlem sedan maj 200124 inlägg
#9

Herman berätta gärna mer om din komponent jag tycker det låter intressant.

Tack

Medlem sedan maj 2001431 inlägg
#10

Komponenten finns att laddas ner här

Placera filen i katalogen \winnt\system32 eller \windows\system beroende på OS och sökvägar

Starta en dos-prompt och regga kompomenten genom att ställa dig i samma katalog som komponenten. Kör sedan kommandot: regsvr32 KlingaWeb.dll

Komponenten anropas sedan enligt nedan:

<%
	Filnamn = "c:\bild.jpg"
	Set objFileSend  = Server.CreateObject("klingaweb.readfile")
		Response.BinaryWrite objFileSend.ReadFile (Filnamn)
	Set objFileSend = Nothing
	
%>

Lycka till!

------------------
Farahad

Medlem sedan maj 200124 inlägg
#11

Vad gör din komponent egentligen?
Skickar en fil binärt eller?

klingaweb.readfile ? heter det så?

Medlem sedan juni 200032 967 inlägg
#12

är det bara jag som missuppfattat det här :q :)

var inte problemet att man inte ska få ladda ner filer?

------------------
<A HREF="http://cartman.nu" TARGET=_blank>
can i borrow your goat?
</A>

Medlem sedan maj 2001431 inlägg
#13

Jag tolkade frågan som om att man ska kunna ladda ner filer men man ska inte kunna kopiera ex en URL och gissa vidare... e jag ute och cyklar??

------------------
Farahad

Medlem sedan maj 200124 inlägg
#14

Ni har båda två rätt grabbar.

Båda två situationerna kan utspela sig.
Ibland så vill man att det ska gå att ladda ner filer men bara om man är inloggad och har de rätta rättigheterna.

Sedan så finns det andra situationer då man helt enkelt bara vill hindra nedladdning av filer totalt.

Medlem sedan maj 2001431 inlägg
#15

ok

[Redigerat av Herman den 08 jun 2001]

260 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
120 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)