Avatar billede brynil Nybegynder
27. september 2002 - 19:39 Der er 13 kommentarer og
1 løsning

WMI ved login & asp -> aspx

I fortsættelse af mit spm/260891, som jeg ikke fik til at virke, har jeg nu fundet et asp.script som kan give mig processorens id-nr. (bl.a., men jeg er kun interesseret i at checke at brugeren er den rigtige, ved logon-fri brug af en tjeneste.

Når jeg kører scriptet fra programmørens hjemmeside http://www28.brinkster.com/wootenba/wmi_test.asp fungerer det fint.
Når jeg kører det fra en side på min egen, giver den fejl på ln. 11 - SWbemLocator (0x80041003)
Adgang nægtet.

Får jeg det til at virke i asp kan jeg jo kalde det fra en asp.net side, men egentlig ku jeg godt tænke mig at få det oversat til aspx (vb) hvis nogen kan klare det.

Jeg ved ikke hvor svært spm er for en der kender løsningen, men jeg er lydhør for at hæve points.

Spm er så:

1) hvordan får jeg det til at virke med asp
  eller
2) en oversættelse der virker i asp.net (vb) med oplysning om tjenester der evt. skal køre på min maskine.

Here goes mandens kode (uredigeret):

<%
Function ShowServices(vComputerName, vClass)

  Dim objLocator, objService, objWEBMCol, objWEBM, objProp, propitem, objItem
  Set objLocator = CreateObject("WbemScripting.SWbemLocator")

  'Establish a connection to WMI
  If isEmpty(vComputerName) = True then
    Set objService = objLocator.ConnectServer
  Else
    Set objService = objLocator.ConnectServer(vComputerName)
  End If

  'Get the Webm class object
  Set objWEBM = objService.get(vclass)

  'get collection of class
  set objWEBMCol = objWEBM.Instances_

  'Get ref to properties of obj
  set objProp = objWebm.properties_

  response.write "<table BORDER='1'>  <tr>" &chr(13)
  for each propItem in objProp
    response.write "<th>"&propItem.name&"</th>"&chr(13)
  next
  response.write "</tr>"&chr(13)

  'Enumerate
  For Each objItem in objWEBMCol
    response.write "<tr>"&chr(13)

    for each propItem in objProp
      response.write "<td>"

      response.write eval("objItem."&propItem.name)

      response.write "</td>"&chr(13)
    next

    response.write "</tr>"&chr(13)
  Next

  response.write "</table>"

  'Clean up
  Set objLocator = Nothing
  Set objService = Nothing
  Set objWEBMCol = Nothing
  Set objWEBM = Nothing
  set objProp = nothing
End Function


Call ShowServices("", "Win32_Processor")
%>
Avatar billede brynil Nybegynder
27. september 2002 - 19:41 #1
Kode og beskrivelse er hentet fra:
http://www.4guysfromrolla.com/webtech/082802-1.shtml
Avatar billede reffak Nybegynder
28. september 2002 - 13:43 #2
Hej
Efter min mening virker det fuldstændigt afsindigt at gå ind og kigge efter et cpu id (som mig bekendt ikke findes i alle cpu'er), bare for at identificere en bruger. Hvis jeg var bruger af dit system, ville jeg på forhånd være stærkt tvivlsom om dine intensioner, hvis sådanne informationer skal opgives før en service kan anvendes.

Hvad er der blevet af gode gamle cookies?

MVH
Avatar billede brynil Nybegynder
28. september 2002 - 13:48 #3
Det kigger jeg skam også på. I mit tidligere spm som jeg henviser til, skriver jeg at meningen er at kunne bruge sider på INTRANET uden at skulle identificere sig, for det eneste jeg ønsker er at kunne fastslå, om nogen forsøger at udgive sig for en anden end den de er i et debatforum.
Jeg er fløjtende ligeglad med hvem der er hvem, bare de ikke udgiver sig for en anden, bevidst eller 'ubevidst'.
Avatar billede brynil Nybegynder
28. september 2002 - 13:59 #4
Iøvrigt har jeg svært ved i den forbindelse at se forskellen på at identificere en pc eller gemme personlige oplysninger i en cookie. Hvis en person starter med at oplyse et brugernavn som jeg hæfter sammen med et id fra computeren, så har jeg ingen personlige oplysninger om vedkommende. Derimod kan jeg kontrollere om der er afvigelser og reagere på disse, uden at vide hvem der foretager det. Ret anonymt, så vidt jeg kan se.
Avatar billede reffak Nybegynder
28. september 2002 - 14:12 #5
Har brugerne på intranettet et fast ip? I så fald kunne dette aflæses med Request.UserHostAddress

Jeg tror det ville give en mere holdbar løsning end anvendelsen af cookies.
Avatar billede brynil Nybegynder
28. september 2002 - 14:14 #6
Desværre er de dynamiske. De holder kun i ca 3 dage.
Avatar billede reffak Nybegynder
28. september 2002 - 14:21 #7
Hvis dit eneste ønske er at skelne brugere fra hinanden, skal du ikke opsamle flere informationer end højst nødvendigt. Og det gør du, når du opsamler brugerens cpu id. Tænk i analogier: Det svarer til at kræve cpr-nummer på hver person i en gruppe mennesker, kun for at kunne skelne dem fra hinanden. Langt mere brugervenligt og logisk ville det være, at give hver person i gruppen et nyt nummer, der kun identificerer dem i dit system. Nummeret er ubrugeligt for alle andre, og dermed er ingen information kompromitteret.

Bemærk, når du opsamler en ip fra brugeren igennem intranettet, får du kun brugerens lokale ip - igen er denne information ubrugelig udenfor lokalnetværket.
Avatar billede reffak Nybegynder
28. september 2002 - 14:22 #8
"Desværre er de dynamiske. De holder kun i ca 3 dage."
Mener du cookies? cookies er kun så dynamiske som du vil have dem til at være. Du kan sætte en cookie til at expirere om 5 år, hvis det skulle være.
Avatar billede brynil Nybegynder
28. september 2002 - 14:31 #9
Nej, jeg fik at vide at der bruges dynamiske ip-adresser.
Men jeg blir mere og mere overbevist om, at løsningen må findes i cookies.

Bl.a. fordi jeg fornemmer, at den bekymring du har givet udtryk for, nok deles af mange. Uanset om det blir misbrugt eller ej.
Avatar billede reffak Nybegynder
28. september 2002 - 14:32 #10
grunden til jeg hænger mig i typen af indsamlede informationer, er ikke for at spille hellig. Jeg kan sagtens se din pointe i, at cpuens id ville kunne løse dit problem.
Men nogle informationer MÅ ikke kunne indsamles, og derfor kan du være sikker på udviklerne bag asp.net har gjort deres for, at dette ikke kan lade sig gøre. Bare fordi du har gode intentioner med anvendelsen af sårbare informationer, betyder det jo ikke at alle andre har det...
Derfor er min klagen altså blot tænkt som en advarsel: Lad være med at gå imod hvad der er tiltænkt. Det vil kunne give frustrationer og tidsspilde. Jeg har selv spildt oceaner af tid på denne konto.
Avatar billede reffak Nybegynder
28. september 2002 - 14:34 #11
præcis. Jeg havde ikke set din sidste kommentar, da jeg skrev ovenstående post. Men det lyder som om vi har samme indstilling til emnet :-)
Avatar billede brynil Nybegynder
28. september 2002 - 14:39 #12
Det tror jeg også. Og det er jo vanskeligt at BEVISE sine gode hensigter over for andre. Og hvem siger ikke, at jeg en dag bliver en dum s... og misbruger det??

Takker for dialogen og lukker spm.
Avatar billede reffak Nybegynder
28. september 2002 - 15:25 #13
hehehe...selvtak
Avatar billede brynil Nybegynder
28. september 2002 - 15:27 #14
:-}
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester