Toon posts:

[asp] Security van downloads

Pagina: 1
Acties:
  • 119 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Daar gaan we nog een keer, aangezien mijn vorige vraag een zogeheten 'script-request' was.
Hoi mensen,

Ik weet niet of het in deze thuis hoort, maar ik zit met een klein probleempje.

Ik wil files, die ik beschikbaar stel via een member gedeelte, beschermen tegen zogeheten deeplinks. De files die beschikbaar gesteld worden via dit gedeelte staan in een map, die niet beschikbaar zijn, zijn nu nog benaderbaar via links.

Weten jullie een tool/routine/script waarmee ik deze files zou kunnen beschermen tegen dit deeplinken?

Heb al flink lopen zoeken op internet, maar ik kan zo 1-2-3 niets vinden.
Wat ik dus bedoelde was, zou iemand mij kunnen helpen in wat voor een richting ik het moet zoeken.

Ik heb aan modules gedacht waarmee ik dan bepaalde virtuele directory settings van IIS dan per sessie uniek maak en dat soort.

Hetgeen ik dus wil weten is, denk ik dan te moeilijk? Hebben jullie een makkelijkere oplossing?

M.a.w. ik doe geen script request, ik doe een aanvraag voor ideëen, aangezien ik een beetje vastloop.

(dit is toch niet strafbaar hoop ik whoami?)

  • zneek
  • Registratie: Augustus 2001
  • Laatst online: 08-02-2025
Denk in de volgende richting: ASP leest het bestand via het filesystem object en stuurt het middels een stream object naar de client.

Zo kun je bestanden in een web-ontoegankelijke dir zetten, en zelf de controle in asp uitvoeren of iemand het bestand wel of niet mag downloaden.

  • whoami
  • Registratie: December 2000
  • Laatst online: 12:26
Verwijderd schreef op 27 January 2003 @ 11:54:
(dit is toch niet strafbaar hoop ik whoami?)


Eigenlijk mag je dan niet zomaar een nieuw topic openen, want dat gaat in 99% van de gevallen dan toch weer dicht. Je moet dan de betreffende mod mailen.

Maar goed, omdat ik nu ook niet bureaucratisch aangelegd ben, en dit topic er wel ok uitziet, behoor jij tot dit topic tot die overige 1%

https://fgheysels.github.io/


Verwijderd

Topicstarter
zneek» thanks dewd... Ik ga mij hier in verdiepen...

whoami» uiteraard ook bedankt, je bent een kanjert. ;)

  • Shir
  • Registratie: November 2000
  • Laatst online: 25-11-2025
http://www.google.com/search?q=secure+download+vbscript

derde link van boven staat een voorbeeld

[ Voor 6% gewijzigd door Shir op 27-01-2003 12:15 ]


Verwijderd

Topicstarter
hetgeen is, voor losse files is dit perfect, zit alleen nu met een kleine stukje anders, waardoor het probleem initieel de mist in ging.

Ik wil dat de member een pdf kan bekijken, op zich is jullie oplossing perfect voor mijn losse files.

Alleen is het nu zo dat zodra ik deze gebruik voor een pdf met onderlinge links naar andere pdfs, dit niet goed gaat... :s

  • Basszje
  • Registratie: Augustus 2000
  • Laatst online: 09:37

Basszje

Reisvaap!]

Verwijderd schreef op 27 januari 2003 @ 12:33:
hetgeen is, voor losse files is dit perfect, zit alleen nu met een kleine stukje anders, waardoor het probleem initieel de mist in ging.

Ik wil dat de member een pdf kan bekijken, op zich is jullie oplossing perfect voor mijn losse files.

Alleen is het nu zo dat zodra ik deze gebruik voor een pdf met onderlinge links naar andere pdfs, dit niet goed gaat... :s
Je bedoelt je hebt een PDF met een link naar een andere PDF :? ( ben er niet echt in thuis :P ).

Kan je die link dan niet veranderen naar een URL waar je die stream/Mime download zut gebruik oid :? En dat die dan die PDF desnoods eruitgooid ( ook maar een wilde gok )

Beware of listening to the imposter; you are undone if you once forget that the fruits of the earth belong to us all, and the earth itself to nobody.


  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 14-08 12:38

Crazy D

I think we should take a look.

Pdf-jes aanpassen zoals Basszje is een optie. Je kunt ook kijken naar de ingebouwde security mogelijkheden van IIS.

Exact expert nodig?


Verwijderd

Topicstarter
Tja, kleine pdf-jes zijn het helaas niet. Het is per pdf- segment bijna een complete cd. Een beetje groots.

  • Basszje
  • Registratie: Augustus 2000
  • Laatst online: 09:37

Basszje

Reisvaap!]

Verwijderd schreef op 27 januari 2003 @ 13:33:
Tja, kleine pdf-jes zijn het helaas niet. Het is per pdf- segment bijna een complete cd. Een beetje groots.
Dan rijst bij mij accuut de vraag of je dit wel webbased moet gaan oplossen :) .
Misschien dan toch kijken naar ingebouwde modules van IIS of iets als Active Directory dingetjes :? ( ik ken die dingen niet echt eerlijk gezegd ) .

Het outputten van die zut via de browser is denk ik een beetje zwaar voor server en browser :)

Beware of listening to the imposter; you are undone if you once forget that the fruits of the earth belong to us all, and the earth itself to nobody.


Verwijderd

Topicstarter
Tja, ik ben nu idd aan het bekijken naar de volgende oplossing:

We zetten de PDF-CDs buiten het web, we knallen een link naar de file, die een zogeheten 404 -error creëert.
Deze 404- error wordt nu echter niet getoond door een html file, maar een asp die je sessie controleert.
Is de juiste sessie-variabele aanwezig, dan wordt je doorgestuurd naar de juiste pdf(-link), is deze er niet, wordt je doorgewezen naar een alternatieve 404 pagina.

w00t! :)

  • Basszje
  • Registratie: Augustus 2000
  • Laatst online: 09:37

Basszje

Reisvaap!]

Verwijderd schreef op 27 January 2003 @ 14:03:
Tja, ik ben nu idd aan het bekijken naar de volgende oplossing:

We zetten de PDF-CDs buiten het web , [...] dan wordt je doorgestuurd naar de juiste pdf(-link), is deze er niet, wordt je doorgewezen naar een alternatieve 404 pagina.
En hoe ging je dit oplossen dan :? ;)

Beware of listening to the imposter; you are undone if you once forget that the fruits of the earth belong to us all, and the earth itself to nobody.


Verwijderd

Topicstarter
Hoe bedoel je.....

De eerste oplossing die ik in gedachte had... of hoe ik het nu ga doen?

Zoiets van:
We zetten de PDF-CDs buiten het web, we knallen een link naar de file, die een zogeheten 404 -error creëert.
Deze 404- error wordt nu echter niet getoond door een html file, maar een asp die je sessie controleert.
Is de juiste sessie-variabele aanwezig, dan wordt je doorgestuurd naar de juiste pdf(-link), is deze er niet, wordt je doorgewezen naar een alternatieve 404 pagina.
Lijkt mij dat dit wel genoeg zegt?

Anders is het wel te zien als dit....

Je krijgt via de pagina een directie waardoor je op een pad uitkomt, die buiten het web staat, maar wel op dezelfde fysieke harde schijf van de server.

IIS stel je in dat hij standaard naar de 404 gaat.(niet helemaal zoals ik het zeg, maar hier komt het wel op neer.)

In plaats van dat je een 404.html aanroept, laat je IIS een 404.asp oproepen.
In dit asp file controleer je of er een sessie aanwezig is.

Is deze er niet, dan wordt deze user naar een alternatieve 404.html pagina verwezen, heeft hij de sessie wel, dan mag hij door gesluisd worden naar het juiste file.

Op deze manier kunnen we dus wel zorgen dat de pdf documenten beveiligd zijn.

w00t.


Vind het nogsteeds een leuk stukje denkwerk. :)
Pagina: 1