Problema de seguridad

14/06/2005 - 19:00 por Karmico | Informe spam
Hola a todos,

Estoy terminando una aplicación web donde usuarios unicamente por scripts
asp, tienen acceso a su carpeta en el servidor, donde pueden guardar
ficheros, etc etc
Pero tengo un problema, sí alguien con un webcopier analizara la web, podría
extraer el contenido de cada carpeta de usuario del servidor y
descargarla

Se les ocurre alguna idea para solventar este problema de seguridad?
Gracias.
 

Leer las respuestas

#1 Miguel Gonzalez
15/06/2005 - 13:05 | Informe spam
Hola Karmico.

Creo que la solución pasa por sacar las carpetas de usuario fuera de la raíz del servidor web.

Las operaciones de escritura y lectura de los archivos contenidos en dichas carpetas cabe
realizarlas mediante una página en ASP que sirva de intermediaria y que valide si el usuario tiene
derecho a dejar o leer los archivos.

Para acceder desde ASP a las carpetas fuera de la raíz cabe utilizar "Server.MapPath()".

Saludos!
Miguel

Karmico escribió:
Hola a todos,

Estoy terminando una aplicación web donde usuarios unicamente por scripts
asp, tienen acceso a su carpeta en el servidor, donde pueden guardar
ficheros, etc etc
Pero tengo un problema, sí alguien con un webcopier analizara la web, podría
extraer el contenido de cada carpeta de usuario del servidor y
descargarla

Se les ocurre alguna idea para solventar este problema de seguridad?
Gracias.


Preguntas similares