[ASP] read only openen word document

Pagina: 1
Acties:

  • sopsop
  • Registratie: Januari 2002
  • Laatst online: 12-09 12:04

sopsop

[v] [;,,;] [v]

Topicstarter
Ik heb een probleempje met het openen van een word document.
Ik heb op mijn servertje alles zo ingesteld dat ik een word document in de browser kan openen, kan aanpassen en meteen weer wegschrijven (zondere rare acties).

Mijn probleem is nu het volgende: Ik wil dat een select gezelschap het document kan wijzigen en de rest mag het alleen bekijken.
Ik heb alle gebruikers netjes in groepen geduwd, dus ik vraag me af of je zoiets kan doen d.m.v. de URL.

Bijv:

openen/wijzigen/saven (dit werkt):
code:
1
<a href="/documents/document.doc">document</a>

Alleen openen (let wel: ik zeg maar wat om duidelijk te maken wat ik bedoel!):
code:
1
<a href="/documents/document.doc?ReadOnly">document</a>

Overigens heb ik netjes alles afgeschermd zodat er alleen mensen bijkunnen die vanaf mijn domain af komen.

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 12-09 21:31

Janoz

Moderator Devschuur®

!litemod

Lijkt me niet echt veilig he... ALs ik alleen lees rechten zou hebben kan ik gewoon ff de ?ReadOnly weghalen en klaar... Als je denkt dat je dat beveiligd hebt door de referer te checken oid, dan zal ik je weer een ilusie armer maken ;)... Http-request zijn simpel te faken :)

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • sopsop
  • Registratie: Januari 2002
  • Laatst online: 12-09 12:04

sopsop

[v] [;,,;] [v]

Topicstarter
och, ten eerste zijn het geen bijster interressante documenten. Dus of iemand de moeite gaat nemen om de request te gaan faken?!
Verder doe ik een IP-scan. Ik sla dus het IP adres op, vervolgens check ik of diegene die die documentjes gaat kijken in mijn IP-list voorkomt.

Oh. Dan heb je nog steeds het punt dat ze er rechtstreeks naar toe gaan linken... (google==> robots.txt). Zo kunnen ze iig niet direct bij de linkjes komen. Of denk ik weer in illusies?!

Maar dat vroeg ik dus niet.
(en dat readonly is alleen om mensen tegen zichzelf in bescherming te nemen. Als ze het verneuken, kan mij dat niet zoveel boeien, hebben ze alleen zichzelf mee).

  • gotcha
  • Registratie: Oktober 1999
  • Laatst online: 29-07 18:20
kan je niet gewoon de gebruikers die mogen wijzigen read+write rechten geven op die documents dir, en de rest alleen read-rechten ? dan hoef je verder helemaal nix te regelen. als gebruikers die niet mogen wijzigen dat toch doen krijgen ze een fout en zijn ze tegen zichzelf beschermd.
of zie ik het nu echt te simpel :)

  • sopsop
  • Registratie: Januari 2002
  • Laatst online: 12-09 12:04

sopsop

[v] [;,,;] [v]

Topicstarter
Nou wellicht iets te simpel. Of ben ik te simpel?!
Hoe kan je een file read/write zetten voor een bepaalde gebruiker die niet een geregistreerd windows user is (dus niet ingelogd op mijn NT-Server)?! Hij is namelijk al browsend op mijn site gekomen en heeft daar ingelogd op mijn website (gewoon ASP scriptje met databeestje etc)...