Borrar historial o no dejar rastros de los movimientos

14/10/2003 - 01:49 por Andrés | Informe spam
Desde hace tiempo que trabajo con ASP y hasta ahora no he podido solucionar
el problema del historial, el problema es que este guarda todos los
movimientos y por más de usar variables session, por ejemplo mi problema es
que el usuario descarga un archivo y en el historial queda la ruta, por lo
que cualquier mal intencionado puede acceder a el sin logearse

desde ya muchas gracias

Andrés
Montevideo, Uruguay

Preguntas similare

Leer las respuestas

#1 Dani Castillo
14/10/2003 - 08:15 | Informe spam
Que yo sepa no puedes borrar el historial de ninguna manera, lo que debes
hacer claro es mejorar la seguridad del sitio web

para cada archivo protegido, no basta con poner un enlace dentro de una zona
protegida con clave en asp

necesitas una rutina q coja el fichero (con filesystem) y lo vuelque a
response como binario , incluyendo con addheader la cabecera de tipo de
fichero, es ese asp el que proteges con clave (o mirando en session si el
usuario esta validado), y el archivo original lo dejas fuera del sitio
wwwroot, aun asi claro si el usuario lo ha descargado al escritorio por
ejemplo poco puedes hacer mas ;)

en casos mas criticos puedes usar documentos protegidos con contraseña (que
le facilitas al usuario cuando se descarga el archivo), pero complicas mucho
el uso de la web a los clientes


"Andrés" escribió en el mensaje
news:
Desde hace tiempo que trabajo con ASP y hasta ahora no he podido


solucionar
el problema del historial, el problema es que este guarda todos los
movimientos y por más de usar variables session, por ejemplo mi problema


es
que el usuario descarga un archivo y en el historial queda la ruta, por lo
que cualquier mal intencionado puede acceder a el sin logearse

desde ya muchas gracias

Andrés
Montevideo, Uruguay


Respuesta Responder a este mensaje
#2 Andrés
14/10/2003 - 23:50 | Informe spam
Gracias, tendrás algún ejemplo por ahí?

te agradezco!

Andrés
Montevideo, Uruguay
Respuesta Responder a este mensaje
#3 Dani Castillo
15/10/2003 - 08:35 | Informe spam
No, ejemplo entero no tengo =(, en mi web tienes uno para imagenes q se
sacan de una base de datos, pero tendras q modificarlo para q venga de un
fichero y pueda ser otro tipo de documento

mi web
http://www15.brinkster.com/danic
"Andrés" escribió en el mensaje
news:#
Gracias, tendrás algún ejemplo por ahí?

te agradezco!

Andrés
Montevideo, Uruguay


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida