30. maj 2005 - 14:55Der er
3 kommentarer og 1 løsning
Signering af FileSystemObject
Jeg konstruerer et FileSystemObject sådan:
fso = new ActiveXObject("Scripting.FileSystemObject");
Med "Mellem" som sikkerhedsniveau i browseren, bliver brugeren ikke spurgt om han vil acceptere at ActiveX-objektet FileSystemObject bliver kørt på websiden.
Det er forståeligt nok, for det er et farligt objekt at sige ja til. Men er der mulighed for at jeg kan signere objektet, så brugeren i det mindste bliver spurgt om han vil acceptere det?
Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
Hvis brugeren har blot en smule begreb om WWW, ændrer det ikke spor :)
I sikkerhedsmæssig sammenhæng har et certifikat ingen somhelst betydning. De firmaer, der udsteder certifikater, ser aldrig din software og kan således ikke sige noget om, hvor farlig den måtte være for brugeren.
Certifikater udstedes bl.a. af Verisign ... og det koster mange tusinde kroner.
PS: og så er det i øvrigt forskelligt, hvilke ActiveX-objekter, der udløser en forespørgsel - under forskellige sikkerheds indstillinger. Der er f.eks. himmelvid forskel på, om du implementerer en Flash-film, et XML-objekt, eller filsystemet i dit dokument - på trods af, at der er tale om tre ActiveX-objekter.
Brugeren har ikke nødvendigvis begreb om WWW. Mit mål er bare at min lille guide til brugeren skal være "Klik ja til denne dialogboks" i stedet for en lang forklaring om at gå ind i internetindstillinger og sæt sikkerhedsniveauet lavere.
Hvordan, rent praktisk, kan jeg signere sådan et FileSystemObject?
3 år uden kommentarer - jeg tror spørgsmålet er modent til at blive lukket.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.