Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 22
  1. #1

    sicurezza download file

    salve,
    cerco di spiegare le mie perplessità: ho una pagina asp dalla quale faccio un login al mio database, se l'utente è riconosciuto puo scaricare un file dal sito.
    Fin qui tutto bene ora mi domando:se l'utente riesce a sapere dove sono i file puo scavalcare la mia pagina asp del login e puntare direttamente al file da scaricare?
    Ad esempio se i file sono nella cartella "download" e l'utente digita http://www.nome_dominio.it/download/file.exe riesce a scaricarlo?
    Se si come risolvo??
    Grazie anticipate
    Marco
    Carpe diem
    Preferisco tentare che rinunziare

  2. #2

  3. #3
    Dipende da che possibilità ai di intervenire sul server web.
    Una delle soluzione senza toccare il Server potrebbe essere questa:
    1) Metti i tuoi file una cartella diversa da download (indirizzo non Pubblico)
    2) Al Login dell'utente o alla richiesta di download copy il
    file nella cartella Download e lo rinomini con caratteristiche dell'utente tipo sessione, Id ecc.....
    3) visualizzi pagina con possibilità di download
    4) al termine della sessione elimini il file

    se puoi agire su cartelle(creazione) meglio ancora, Potresti preparare delle cartelle Adatte ad ogni Utente ecc.....

    Ciao

  4. #4
    in primis ti ringrazio per il tempo dedicatomi, ma... ho visto l'esempio ma non ho capito prorio nulla come lo utilizzo?
    Potresti farmi un esempio?
    Grazie
    Marco
    Carpe diem
    Preferisco tentare che rinunziare

  5. #5
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Tenta, non rinunziare...

    Roby

  6. #6
    allora...
    ho creato una pagina .asp con il codice dell'esempio e l'ho pubblicata assieme al file prova.zip ora se carico la pagina mi fa scaricare il file ma se punto al file direttamente lo riesco a scaricare ugualmente perche?
    Marco
    Carpe diem
    Preferisco tentare che rinunziare

  7. #7
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Perché nell'articolo c'è scritto che devi comuqnue avere accesso al server...
    Tu non hai detto se ce l'hai o meno.

    Roby

  8. #8
    scusami se rompo e non riesco a capire subito quello che dici il tutto e su il server aruba
    Carpe diem
    Preferisco tentare che rinunziare

  9. #9
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Allora non hai il minimo controllo.
    L'unica possibilità è tenere i file originali dentro la cartella mdb-database dalla quale è impossibile il download.
    Quando ti serve un file lo copi temporaneamente nella cartella public, cambiandogli anche il nome se vuoi.
    Dopo il download lo cancelli.
    Ma nulla vienta poi all'utente di inviarlo per posta a chi gli pare...

    Roby

  10. #10
    come al solito in questo forum siete d'avvero in gamba e generosi anche nel dedicare il vostro tempo per i tipi come me un po imbranati!
    Sapresti dirmi come copiare il file e poi cancellarlo altrimenti posto altro dilemma
    Grazie molto
    Marco
    Carpe diem
    Preferisco tentare che rinunziare

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.