IIS5
Een user die inlogt via een ASP script. Username en passwoord komen uit een database.
Als de ingegeven gebruikers naam klopt met die uit de database dan bied het script
een file aan via:
Set objFileSystem = Server.CreateObject("Scripting.FileSystemObject")
Set objFile = objFileSystem.GetFile(Path)
Dit is een file die buiten de webroot staat zodat een gebruiker niet zomaar een url kan intikken om het bestand te downloaden.
Is het gemakkelijk mogelijk om deze beveiliging te omzeilen en toch het bestand te downloaden??
Een user die inlogt via een ASP script. Username en passwoord komen uit een database.
Als de ingegeven gebruikers naam klopt met die uit de database dan bied het script
een file aan via:
Set objFileSystem = Server.CreateObject("Scripting.FileSystemObject")
Set objFile = objFileSystem.GetFile(Path)
Dit is een file die buiten de webroot staat zodat een gebruiker niet zomaar een url kan intikken om het bestand te downloaden.
Is het gemakkelijk mogelijk om deze beveiliging te omzeilen en toch het bestand te downloaden??