Προς το περιεχόμενο

ASP


bazzil

Προτεινόμενες αναρτήσεις

Δημοσ.

Pos mporo na elen3o to Download kapoion arxeion?

PX. Se merika site ean doseis to url opou briskete to arxeio PX www.onesite.com/dlfiles/file.exe

anti na katebasei to arxeio se parapemtei se selida

kai mono an exeis kanei login mporeis na to katebaseis.

tnx dudes! <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/smirk.gif" alt="" />

Δημοσ.

Και το URL με session γίνεται. Μπορείς να το κάνεις α) προγραμματιστικά ή β) να αφήσεις το διακομιστή να το κάνει για εσένα.

 

Για περισσότερες πληροφορίες κοίταξε στη βοήθεια του IIS/PWS.

Δημοσ.

Όταν κάποιος κάνει login θέτεις μία session μεταβλητή την οποία την ελέγχεις σε όλες τις σελίδες που θέλεις να προστατεύσεις. Αν αυτή η μεταβλητή υπάρχει τότε ο χρήστης μπορεί να δει τη σελίδα, αν όχι τον κατευθύνεις πισω στη login σελίδα.

Δημοσ.

Gia to login to 3ero. Auto pou den 3ero einai pos ginete o elegxos oste otan kapoios dosei to URL pou periexei exe file anti na tou anoi3ei to prompt gia save na steilei ton browser se mia selida opou 8a periexei mia odhgia sxetika me to ti prepei na kanei o xrhsths oste na katebasei to arxeio

px login h na grapsei to email tou ktl.

an ego 3ero to url www.onesite.com/dlfiles/file.exe kalista mporo na katebaso to arxeio xoris login kai tetoia

Δημοσ.

Ayto to kanoyn me to X-Referer header. Otan pas se ena url,

o web server koitazei na dei to kommati ayto sto header poy leei apo poy irthes. Otan to link to exeis pathsei apo to idio site, symperainei oti eisi nomimos. An apla grapseis thn dieu8ynsh ston browser soy, tote den yparxei sto header tetoia grammh kai o web server katalabainei oti den eisai apo to site kai se kanei redirect alloy. Den exw idea pws to ry8mizeis, apla ayth einai h logikh.

Δημοσ.

Αυτό που γίνεται συνήθως είναι να εξετάζεται το context του request. Όταν κάποιος χρήστης προσπαθεί να φορτώσει τη σελίδα ο web server λαμβάνει όλο το request που έχει σταλεί. Μέσα στο request υπάρχουνε πληροφορίες για το χρήστη (από που ήρθε, το μήκος του content κλπ) και αναλόγως με αυτές τις πληροφορίες στέλνει το χρήστη στην κατάληλλη σελίδα.

 

Π.χ. στη Java όταν κάνεις login (form based authentication) η ίδια η φόρμα (το request που στέλνεται όταν κάνεις κλικ το κομβίον) περιέχει κάποια στοιχεία (j_username, j_password) τα οποία τα ελέγχει ο διακομιστής. Αν υπάρχουνε τότε σημαίνει ότι ο χρήστης είναι έγκυρος, αν όχι τότε ο χρήστης είναι παράνομος.

 

Κάτι παρόμοιο *πιστεύω* ότι γίνεται και με τους διακομιστές που καταλαβαίνουνε ASP αφού η αντίληψη πίσω από την ασφάλεια είναι η ίδια.

 

Για περισσότερες πληροφορίες προτείνω να διαβάσεις τα βοηθητικά έγγραφα του διακομιστή που χρησιμοποιείς.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...