webForumDet fria alternativet

Lässkydda bilder?

.NETur .NET

7 svar · 390 visningar · startad av weedogt

Medlem sedan mars 200427 inlägg
Frågan#1

Jag har lite aspx sidor och bilder på ett webbhotell (web10 ).

Jag vill att vissa bilder bara ska kunna visas för de som är inloggade. Jag har fått inloggningen att funka utan problem men har har ett annat säkerhetsproblem:

Genom att skriva ungefär
http://www.minweb.se/hemligabilder/bild.jpg
kan man se på bilder som ligger i hemligabilder och det duger ju inte.

Eftersom jag inte har access till servern kan kan inte sätta rättigheter med IIS utan måste lösa detta i ASP (eller webconfig?)

Tidigare har jag lagt upp en mapp "ovanför" websidorna som mitt script plockade bilder från men nu har web10 gjort om detta så det funkar inte längre.

Tackför tips på hur jag löser detta!

Medlem sedan feb. 20011 198 inlägg
#2

Kan du lägga bilderna i en databas som blobar?

Medlem sedan apr. 2004778 inlägg
#3

Vad jag vet så finns det tre sätt att lösa det och du har nämnt två; IIS eller "ovanför" roten.
Det tredje är att som yohpops lägga bilderna i databasen. Nackdelen är att din databas kommer att bli full rätt snabbt om du har många bilder, eller stora bilder.
Vad menar du med att web10 gjort om så att det inte funkar med att lägga filerna utanför wwwrooten? Prata med dem så att de fixar till det.
Om det inte går får du anting leva med det eller byta webbhotell. Man får det man betalar för när det gäller webbhotell. :/

Medlem sedan maj 20012 812 inlägg
#4

Det finns en annan lösning och det är att använda sig av .NET inbyggda loginsystem. Du skall ändrar i config.web filen så att även filer som .gif/.jpg måste parsas av ASP.NET motorn. Och om de då ligger i en mapp som är lösenordsskyddad så kommer .NET automatiskt kasta dig till en login sida.

Har ingen exempel kod att ge dig, men finns garanterat lösningar på nätet, så gå till google och sök.

Du skall dock vara uppmärksam på att prestanda på serven kommer att bli lidande och har webhotellet satt upp config filerna rätt, så tror jag att de kan spärra så att de förändringar som du gör i config.web inte slår igenom. Men det märker du om du testar.

- M

Medlem sedan juli 20022 537 inlägg
#5

Gladh skrev:

Det finns en annan lösning och det är att använda sig av .NET inbyggda loginsystem. Du skall ändrar i config.web filen så att även filer som .gif/.jpg måste parsas av ASP.NET motorn. Och om de då ligger i en mapp som är lösenordsskyddad så kommer .NET automatiskt kasta dig till en login sida.

Har ingen exempel kod att ge dig, men finns garanterat lösningar på nätet, så gå till google och sök.

Du skall dock vara uppmärksam på att prestanda på serven kommer att bli lidande och har webhotellet satt upp config filerna rätt, så tror jag att de kan spärra så att de förändringar som du gör i config.web inte slår igenom. Men det märker du om du testar.

- M

Om man ska köra bilderna genom en http handler som sköter det så måste man väl ha tillgång till iis för att ställa in så att bilderna körs därigenom?

Medlem sedan apr. 20012 266 inlägg
#6

Ja, tyvärr kan inte en web.config ändring lösa detta vad jag har märkt.

Medlem sedan maj 20012 812 inlägg
#7

Har inte testat det själv, men som jag förstod det så räckte det med att ändra i web.config, genom att sätta på vilka extensions som just denna site skulle hantera.

Kan dock ha fel, har ju som sagt inte testat det, utan endast läst om det.

- M

Medlem sedan juli 20022 537 inlägg
#8

Gladh skrev:

Har inte testat det själv, men som jag förstod det så räckte det med att ändra i web.config, genom att sätta på vilka extensions som just denna site skulle hantera.

Kan dock ha fel, har ju som sagt inte testat det, utan endast läst om det.

- M

Som sagt så måste filen "köras igenom" IIS för att kunna plockas upp. Med andra ord så skulle man i praktiken lika gärna kunna använda en html-fil genom en HttpHandler för att visa en jpg-bild (streama som en).

133 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)