Mit problem er så, at i en undermappe i 'home' ligger der en række dokumenter (.doc, .pdf, osv.) og disse dokumenter kan man godt få fat i uden at skulle logge ind.
Hvordan beskytter jeg disse filer fra at kunne hentes af alle og enhver?
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
1. IIS modtager requestet 2. IIS sender det videre til asp.net 3. asp.net kan se du ikke har lov at se filen
modtageren henter default.pdf
1. IIS modtager requestet 2. IIS sender pdf-filen til brugeren
workaround:
brugeren henter default.aspx?file=default.pdf
1. IIS modtager requestet 2. IIS sender det videre til asp.net 3. asp.net kan se du ikke har lov til at se filen, ELLER 4. asp.net læser filen og sender den til brugeren
OK, nu har jeg løst problemet. Om det var det du mente, er jeg ikke helt sikker på, men du bragte mig i den rigtige retning. Så læg lige et svar så er points dine.'
Den løsning jeg har lavet er at læse filen ind i en IFRAME og desuden at bruge en sessionsvariabel. Det har givet en større sikkerhed, da filerne nu ikke kan tilgåes direkte.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.