Ik ben in het admin gedeelte van een website bezig met een upload mogelijkheid van produkt plaatjes.
Ik gebruik de volgende code:
Deze code werkt opzich prima op mijn ontwikkel machine, maar op de "live" server heb ik wat ruzie met de security settings.
Ik heb op de live machine het aspnet account schrijf rechten (zijn ook zijn enige rechten) gegeven op de c:\www\admin\images\temp\ folder.
op de bovenliggende folders zijn de permissies als volgt ingesteld, administrator full control en everyone alleen read.
Als ik wil uploaden krijg ik de volgende melding:
Dit zou met de huidige security instellingen toch gewoon moeten werken?
En ik vroeg me tevens af of deze manier veilig is, zodat niet iemand van buitenaf onze temp folder kan misbruiken voor andere doeleinden.
Ik gebruik de volgende code:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
| Not (myFile.PostedFile Is Nothing) Then
Dim intFileLength as Integer
Dim ImgFileNamePath as String
Dim ImgFileName as String
' Set some limitiations for uploader file and filesize
if myFile.PostedFile.ContentType <> "image/pjpeg" then
response.write("<font size=2 color=Red><b>This is not a Valid " & _
"image/pjpeg ContentType.</b></font>")
else
if myFile.PostedFile.ContentLength > 50000 then
response.write("<font size=2 color=Red><b>FileSize is too big.</b></font>")
else
' save to harddisk on webserver
ImgFileNamePath = myFile.PostedFile.FileName
ImgFileName = System.IO.Path.GetFileName(ImgFileNamePath)
' configure your path to save to here
myFile.PostedFile.SaveAs("c:\www\admin\images\temp\" & ImgFileName)
response.write ("File Upload Success.<br>Content type: " & myFile.PostedFile.ContentType & "" & _
"<br>File size: " & CStr(myFile.PostedFile.ContentLength) & " bytes" & _
"<br>File name: " & ImgFileName & "<br>[img]"""[/img]")
End If
End If
else
response.write("Selecteer een afbeelding.")
End If |
Deze code werkt opzich prima op mijn ontwikkel machine, maar op de "live" server heb ik wat ruzie met de security settings.
Ik heb op de live machine het aspnet account schrijf rechten (zijn ook zijn enige rechten) gegeven op de c:\www\admin\images\temp\ folder.
op de bovenliggende folders zijn de permissies als volgt ingesteld, administrator full control en everyone alleen read.
Als ik wil uploaden krijg ik de volgende melding:
code:
1
2
3
4
5
6
| Access to the path "c:\www\admin\images\temp\eenplaatje.jpg" is denied.
The ASP.NET process is not authorized to access the requested resource. For
security reasons the default ASP.NET process identity is '{machinename}\ASPNET',
which has limited privileges. Consider granting access rights to the resource to the
ASP.NET process identity. |
Dit zou met de huidige security instellingen toch gewoon moeten werken?
En ik vroeg me tevens af of deze manier veilig is, zodat niet iemand van buitenaf onze temp folder kan misbruiken voor andere doeleinden.
[ Voor 10% gewijzigd door Verwijderd op 17-01-2003 11:46 ]