Borrar historial o no dejar rastros de los movimientos

14/10/2003 - 01:49 por Andrés | Informe spam
Desde hace tiempo que trabajo con ASP y hasta ahora no he podido solucionar
el problema del historial, el problema es que este guarda todos los
movimientos y por más de usar variables session, por ejemplo mi problema es
que el usuario descarga un archivo y en el historial queda la ruta, por lo
que cualquier mal intencionado puede acceder a el sin logearse

desde ya muchas gracias

Andrés
Montevideo, Uruguay
 

Leer las respuestas

#1 Dani Castillo
14/10/2003 - 08:15 | Informe spam
Que yo sepa no puedes borrar el historial de ninguna manera, lo que debes
hacer claro es mejorar la seguridad del sitio web

para cada archivo protegido, no basta con poner un enlace dentro de una zona
protegida con clave en asp

necesitas una rutina q coja el fichero (con filesystem) y lo vuelque a
response como binario , incluyendo con addheader la cabecera de tipo de
fichero, es ese asp el que proteges con clave (o mirando en session si el
usuario esta validado), y el archivo original lo dejas fuera del sitio
wwwroot, aun asi claro si el usuario lo ha descargado al escritorio por
ejemplo poco puedes hacer mas ;)

en casos mas criticos puedes usar documentos protegidos con contraseña (que
le facilitas al usuario cuando se descarga el archivo), pero complicas mucho
el uso de la web a los clientes


"Andrés" escribió en el mensaje
news:
Desde hace tiempo que trabajo con ASP y hasta ahora no he podido


solucionar
el problema del historial, el problema es que este guarda todos los
movimientos y por más de usar variables session, por ejemplo mi problema


es
que el usuario descarga un archivo y en el historial queda la ruta, por lo
que cualquier mal intencionado puede acceder a el sin logearse

desde ya muchas gracias

Andrés
Montevideo, Uruguay


Preguntas similares