Avrei intenzione di inserire alcuni documenti personali e riservati in una certa cartella del mio sito.
Successivamente vorrei realizzare una o più pagine che visualizzano questi documenti (tutti di tipo PDF).
Sarà necessario precedere questa visualizzazione con una pagina in cui l'utente (io) immette le credenziali.
Qualcosa del genere (username e password sono direttamente nel codice)
codice:
username = Request.Cookies("NomeSito")("username")
if username="iomemedesimo" then
psw1=Request.Cookies("NomeSito")("psw1")
if psw1="sesamo" then
Session("AccessoConsentito")="SI"
response.redirect "menu.asp"
end if
end if
e in menu.asp ed in tutte le pagine interne :
codice:
If Session("AccessoConsentito"<>"SI then response.end
Preferirei questa soluzione, in alternativa a DropBox, GoogleDrive e simili perchè mi da l'opportunità di gestire meglio i documenti, per argomento, per data ed in altro modo.
Inoltre vorrei realizzare una semplice app per Android che, installata esclusivamente sul mio telefono, accede ai medesimi documenti senza necessità di inserire le credenziali.
Sarà anche necessario inserire in robots.txt
codice:
Disallow: /NomeCartellaRiservata/
Fino a qui nessun problema a mettere in pratica quanto sopra esposto ma la domanda è: quanto è sicura questa soluzione ?
Un'altra cosa: il file robots.txt può essere scaricato da chiunque. In tal caso non si danno utili informazioni a malintenzionati che possono concentrare i loro attacchi su specifiche cartelle ? Se è così come evitare tutto ciò ?
Grazie per l'attenzione.