Avatar billede krogstrup Nybegynder
23. oktober 2004 - 08:29 Der er 13 kommentarer og
2 løsninger

Komponent til at tjekke om en specifik fil findes på klientens pc

Jeg har en kunde, der har behov for et lidt mere sikkert login system end blot users med username & password. Da brugerne af systemet ikke har faste IP adresser kan jeg ikke bygge sikkerheden op på dette.

Kunden har derfor forespurgt om det ville være muligt at lave et login der undersøger om der ligger en specifik fil (f.eks. C:\loginOK.txt) på klientens computer. Såfremt filen ikke findes skal brugeren blot have besked om at login ikke kan lade sig gøre, og findes filen, ja så skal brugeren selvfølgelig have adgang til at logge ind.

Jeg forestiller mig at en sådan funktion kunne skrives ind i et activeX object, men jeg har selv absolut ingen erfaring indenfor dette område.

Har nogen erfaring indenfor dette område ?
Har du forslag til en anden måde at gøre det på ?
Kan du programmere et object som beskrevet ovenfor ?

Der er naturligvis cool cash til den, der kan løse opgaven rent praktisk.

Kontakt mig evt. på

dk (at) wkh . dk

hvis du mener at kunne løse opgaven. Så finder vi en pris.
Avatar billede roenving Novice
23. oktober 2004 - 08:45 #1
Kan du ikke bruge en cookie ?-)

En cookie er jo netop en data-struktur på brugerens pc, afhængig af browser i nogle tilfælde endda direkte en fil ...

Fordelen ved det er, at man ikke får en grim sikkerhedsalert hver gang, men bare skal tillade cookies !-)
Avatar billede roenving Novice
23. oktober 2004 - 08:47 #2
Og man kan direkte bruge de eksisterende activeX-komponenter til at gøre det med Jscript, så det er ikke en ny opfindelse, men bare at udnytte FileSystemObjektet !-)
Avatar billede krogstrup Nybegynder
23. oktober 2004 - 09:00 #3
hmmmm, selvfølgelig - du har en god pointe :-)

Jeg kunne selvfølgelig selv kreere en cookie, som gemmes i cookie folderen hos de enkelte brugere. Og så lave et tjek på em den cookie findes...

Hmmm, det tænker jeg lige lidt videre på....

Indtil videre: Tak for input :-)
Avatar billede roenving Novice
23. oktober 2004 - 09:11 #4
-- og jeg tror faktisk at sikkerhedsniveauet er præcis det samme (måske lidt bedre, faktisk !-), for en normal cookie består af et navn, en tilhørende værdi, et udløbstidspunkt og en specifikation af hvilket sted på sitet, den hører til, ud over at den kun kan aflæses fra det site, den kommer fra !o]
Avatar billede Slettet bruger
23. oktober 2004 - 09:12 #5
Derudover ville der ikke være nogen sikkerhed i eksistensen af en fil. Hvis det skal give noget, skal indholdet også testes.
Avatar billede Slettet bruger
23. oktober 2004 - 09:15 #6
Hvis du endelig vil lave det mere sikkert, kunne du overveje nøgleark med engangskoder.
Avatar billede krogstrup Nybegynder
23. oktober 2004 - 09:25 #7
den nuværende sikkerhedsbrist består blot i at dem der logger ind, nogen gange har en stående bag ved dem, som potentiel kunne aflæse hvilket brugernavn & adgangskode de logger ind med.

og her taler vi ikke om IT kyndige eller hackere, derfor ville et simpelt banalt tjek på om en fil/cookie findes på computeren være nok til at holde udenforstående udenfor systemet.

jeg prøver at arbejde lidt videre med cookie tanken...
Avatar billede Slettet bruger
23. oktober 2004 - 09:30 #8
Nej, for når ham der havde logget ind før (og logget ud igen) lige skal ud på toilet, står den anden jo stadig lige ved siden af den PC med filen på.

Men nøglearket har den rigtige bruger forhåbentlig i lommen.
Avatar billede krogstrup Nybegynder
23. oktober 2004 - 09:36 #9
hmmm, du har muligvis ret. Men jeg ved at kunden på nuværende tidspunkt ikke er interesseret i at bringe sikkerhedsniveauet op på et højere niveau end det jeg har omtalt her.
Avatar billede krogstrup Nybegynder
23. oktober 2004 - 09:36 #10
Men tak for input anyway :-)
Avatar billede Slettet bruger
23. oktober 2004 - 09:44 #11
Der er naturligvis også en del administration forbundet med den slags nøgleark, så jeg forstår godt, at det ikke er i alle situationer, at den øgede sikkerhed opvejes af det øgede bøvl (og så er vi slet ikke kommet ind på, at det også kommer til at koste penge.)

Jeg synes bare heller ikke at sådan en fil giver nok yderligere sikkerhed til at den ville kunne være bøvlet værd - med mindre brugerne er så sikkerhedsbevidste, at når de forlader deres computer (selv for et øjeblik) sætter de en passwordbeskyttet screensaver på eller lignende.
Avatar billede krogstrup Nybegynder
25. oktober 2004 - 13:12 #12
smider I ikke begge et svar ?

Tak for jeres input :-)
Avatar billede Slettet bruger
25. oktober 2004 - 13:33 #13
svar
Avatar billede roenving Novice
25. oktober 2004 - 15:05 #14
Oki '-)
Avatar billede roenving Novice
25. oktober 2004 - 20:14 #15
-- og tak for point ;~}
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester