Seguridad en Lectura de Archivos Office en ASP

28/02/2007 - 17:27 por José A.C. - Perú | Informe spam
Sucede que tengo un consulta sencilla de documentos, la consulta filtra por
los permisos (según perfil en BD sql) y lista los documentos a los cuales
puede abrir (todo en una consulta que arroja resultados de links en asp),
peor al final da lo mismo si el usuario le envía dicho link por mail por
ejemplo a otro usuario y el toma el link y lo pega en su explorador. Alguién
me puede dar algún alcance de como manejar la seguridad.
 

Leer las respuestas

#1 urko binarya
28/02/2007 - 17:42 | Informe spam
puedes hacer esto:

En vez de enviarle el link directo al archivo le envias el enlace a
http://www.undominio.com/descarga.a...qweqxcdsfc
donde identificacion puede ser el nombre del fichero o un campo
identificativo para mirar en la BD que fichero corresponde

en descarga.asp puedes comprobar si el usuario esta logeado o tiene perfiles
adecuados.
y en base a esos datos si son correctos mandas el fichero por binary write.

saludos
urko


"José A.C. - Perú" escribió en el
mensaje news:
Sucede que tengo un consulta sencilla de documentos, la consulta filtra
por
los permisos (según perfil en BD sql) y lista los documentos a los cuales
puede abrir (todo en una consulta que arroja resultados de links en asp),
peor al final da lo mismo si el usuario le envía dicho link por mail por
ejemplo a otro usuario y el toma el link y lo pega en su explorador.
Alguién
me puede dar algún alcance de como manejar la seguridad.

Preguntas similares