Avatar billede betting Nybegynder
25. juni 2002 - 11:23 Der er 16 kommentarer og
2 løsninger

Stien til det lokale C-drev ? - 100 point for hurtig svar !

Hej
Jeg vil gerne chekke eksistensen af en bestemt fil på det lokale C-drev - der hvor windows ligger.

Inden jeg oploadede mit asp dokumentet til nettet virkede følgende:
-------------------------------------------------------
'chekker eksistensen af en bestemt file på Windows C-Drev
Function CheckFileExists(sFileName)
Dim FileSystemObject
Set FileSystemObject = Server.CreateObject("Scripting.FileSystemObject")
If (FileSystemObject.FileExists(sFileName)) Then
CheckFileExists = True
Else
CheckFileExists = False
End If
Set FileSystemObject = Nothing
End Function
'Check
If CheckFileExists("c:\windows\FilNavn.log") Then
Else
response.redirect "Fejl.asp"
End If
________________________________________________________

Den virker ikke ude på nettet fordi stien til det lokale c-drev er forkert.

Kender du den korrekte sti og svarer hurtigt er de 100 point dine.
Avatar billede tmceu Praktikant
25. juni 2002 - 11:25 #1
Mener du på brugerens c-drev ? Det kræver i så fald noget "fusk" client-side, da ASP kører server-side vil du aldrig kunne se stien derfra.
Avatar billede kedde65 Praktikant
25. juni 2002 - 11:25 #2
Sikkert et eller andet med C:\winnt\filnavn.log

VH CK
Avatar billede Slettet bruger
25. juni 2002 - 11:26 #3
Er det et webhotel vi snakker om? Så tvivler jeg på at du har adgang til x:\windowsdir
Avatar billede juggalo Nybegynder
25. juni 2002 - 11:28 #4
enig med tmceu - husk på, at ASP'en allerede er afviklet når brugeren ser siden...
Avatar billede betting Nybegynder
25. juni 2002 - 11:37 #5
Ja jeg taler om brugerens/Klientens C-drev.
Avatar billede kimiwan Nybegynder
25. juni 2002 - 11:41 #6
betting:

Jeg er ikke 100% sikker, men jeg mener at microsoft for noget tid siden lukkede et sikkerhedshul, der gjorde at man via javascript kunne finde ud af om en fil eksisterede på brugerens computer - så jeg vil umiddelbart sige at det ikke kan lade sig gøre.  Men lad os nu høre, hvad de har at sige over i javascript-gruppen - det er der, du skal have flyttet dit spørgsmål over.
Avatar billede betting Nybegynder
25. juni 2002 - 11:43 #7
I Jmail kan man fx browse sit lokale drev hvis man skal vedhæfte en fil - så det må jo kunne lade sig gøre at se ned på det lokale drev på en eller anden måde.
Avatar billede Slettet bruger
25. juni 2002 - 11:44 #8
kimiwan: Korrekt, der er et hul i Office 2000/XP, der gør at man via IE kan læse en lokal fil. Hullet er endnu ikke blevet lukket.
Avatar billede tmceu Praktikant
25. juni 2002 - 11:44 #9
Man kan lave det med ActiveX scripting og alle sikkerhedshuller er ikke lukket, for Microsoft har modsat eks. JAVA ikke implementeret en Sandbox filosofi. Men jeg vil af princip ikke hjælpe med den slags, da det også kan blive (og bliver) misbrugt.

Og når/hvis du finder en løsning på det store net, skal du være opmærksom på, at det kan slåes fra i browseren, så det bliver aldrig en 100% løsning.
Avatar billede kimiwan Nybegynder
25. juni 2002 - 11:45 #10
ja, men det er brugeren selv, der gør det for dig - du kan ikke sætte den til at pege på en bestemt fil på brugerens harddisk automatisk.
Avatar billede betting Nybegynder
25. juni 2002 - 11:47 #11
Nej, det skal ikke være javascript fordi så kan klienten jo se koden.
Der er tale om et ekstra sikkerheds check, hvor man ikke kan komme ind på hjemmesiden med mindre man har en bestemt fil på sit c-drev ala den nogle bankerne foretager inden man kommer ind på deres hjemmeside.
Avatar billede kimiwan Nybegynder
25. juni 2002 - 11:51 #12
ok, men selvom hullet ikke er blevet lukket endnu, ville jeg ikke anbefale nogen at udnytte det.  For det første vil en firewall evt. opfange det og alerte brugeren om at hjemmesiden, de besøger, forsøger at gøre noget ondt ved dem, for det andet vil det kun fungere på helt specifikke brugersystemer (hvor denne bug forefindes), og for det tredje vil den (måske?) blive rettet, og så vil din kode ikke være meget værd længere for disse brugere heller.

(du kan selv få lov til at sætte punktummer ;o)
Avatar billede kimiwan Nybegynder
25. juni 2002 - 11:52 #13
betting: kan du ikke bare sætte en cookie?
Avatar billede tmceu Praktikant
25. juni 2002 - 11:53 #14
Fin sammenligning med bankerne, men du har misset en væsentlig ting: Man skal installere enten en pluginn, trusted JAVA applet el.lign. før det virker. Dvs. at brugeren har eksplict accepteret at installere en komponent på sin klient, der giver adgang til den funktionalitet.

Men er din løsning virkelig så super hemlig, at den er al det besvær værd ?
Avatar billede kedde65 Praktikant
25. juni 2002 - 11:53 #15
Det bankerne bruger er et ActiveX komponent der tjekker om filerne eksisterer. Dette kan sagtens lade sig gøre at få til at tjekke ned imod brugerens filsystem. Du skal dog være opmærksom på at igen brugeren kan slå det fra og skal første gang selv godkende at de vil installere det lille program. Derfor er det ikke brugbart, med mindre det er en lille begrænset selv tilmeldte brugere.

VH CK
Avatar billede betting Nybegynder
25. juni 2002 - 12:01 #16
Der er tale om et intranet så jeg her helt chek på mine bruger og kan sagtens installere plugin's.

Til tmceu - ja jeg kender flere der gerne vil betale mange penge for de oplysninger der kommer til at ligge i vores intranet.
Avatar billede tmceu Praktikant
25. juni 2002 - 12:05 #17
Hvis det er et intranet, vil jeg i stedet anbefale at anvende Windows authentication, evt. udvidet med NT gruppe sikkerhed og ADSI, så har du 100% styr på brugerne og deres rettigheder. Meget bedre end du vil have med nogen som helst komponent.

I den simple form, kan du bruge Request.ServerVariables("LOGON_USER") til at se den bruger der er logget ind og kontrollere disse op mod en tabel med brugere.
Avatar billede betting Nybegynder
29. august 2002 - 09:13 #18
Da ovenstående ser ud til at være umulig har jeg fundet en helt anden løsning. Jeg har derfor fordelt poientene ligeligt mellem dem der har deltaget!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester