51 messaggi dal 30 gennaio 2004
Domanda se io devo uploadare un file su web....la cartella nella quale lo metto deve avere i permessi di scrittura...giusto?
ma in questo modo non é che un utente può andare a ad inserire files in questa cartella? non dal mio asp di upload ma in qualche altro modo che io non posso controllare?

grazie
2.584 messaggi dal 14 maggio 2001
I permessi di scrittura sono quelli dell'utente IIS che esegue la pagina dell'upload e non quelli dei vari utenti che si collegano al tuo sito...
43 messaggi dal 06 settembre 2002
Mi permetto di aggiungere che è buona norma filtrare i file
che possono essere uploadati per evitare che qualcuno,
utilizzando proprio la pagina di upload, scaricare sul sito
eseguibili o script dannosi

ciao
51 messaggi dal 30 gennaio 2004
ok...ma io ho provato a casa a dare il permesso di scrittura sulla cartella......ma l'utente é IUSR_........., ma questo utente non é mica quello che visita tutte le pagine web...come faccio a dirgli che l'utente che ha permesso di scrittura é solo quello della pagina specifica di upload?

non ci capisco niente....

grazie


ps: si i file che uploado li filtro.
2.584 messaggi dal 14 maggio 2001
Sulla console di IIS avrai detto che le pagine devono essere eseguite come se le stesse eseguendo l'utente IUSR_NOMEMACCHINA...
Se lanci a questo punto qualsiasi pagina le autorizzazioni sono quelle di IUSR_ (sia che le lanci dal tuo computer come dal computer situato in Russia...)
51 messaggi dal 30 gennaio 2004
quindi?....non capisco....
é giusto che abbia il permesso l'utente IUSR_ o no?
2.584 messaggi dal 14 maggio 2001
Con le impostazioni standard qualsiasi pagina nella root e in qualsiasi sottocartella viene eseguita con le autorizzazioni dell'utente IUSR_...

A questo punto puoi dare le autorizzazioni in lettura \ scrittura su tutte le pagine a IUSR_... oppure puoi creare una sottocartella per l'upload e dare le autorizzazioni a IUSR_ solo su quella cartella oppure puoi assegnare un altro utente da utilizzare solo per quei file...

Detto questo per fare l'upload dai pure i permessi a IUSR_ ma verifica che file vengono caricati per evitare del codice nocivo...

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.