نقل قول: دسترسی به فایلهای پوشه
سلام
اطلاعاتی زیادی ندارم اما فکر کنم بشه با httpHandlers کار کرد.
اگز دوستان اطلاعاتی دارن بیان کنند.
نقل قول: دسترسی به فایلهای پوشه
سلام
بله اين كار شدني است و يكي از راه كارهايي كه به ذهنم مي رسد و اتفاقا در يك همايش امنيت نيز به نكته هم اشاره شد كه پوشه اي كه فايلهاي كاربر در ان ذخيره مي گردد نبايد قابليت excute را داشته باشد
اين تنظيمات را مي توانيد در iis اعمال كنيد و هيچ ترسي از اجرا شدن صفحه اي در اين پوشه نداشته باشيد
در واقع اين پوشه قابليت خواندن و نوشتن را ديگر دارد و صفحات كدي كه درون ان قرار گيرد توسط iis اجرا نمي شوند
نقل قول: دسترسی به فایلهای پوشه
execute مگه واسهه فایلهای اجرایی نیست
من منظورم اینه که طرف یه aspx آپلود کنه و اطلاعات session ست کنه
یکمی خودم بررسی کردم شاید فردا کسی با سرچ بیاد توی این صفحه به دردش بخوره شاید هم کسی نکته ی بهتری بگه
من فهمیدم از طریق global.asax میشه قبل از فراخوانی یه فایل aspx با دستور Request.Url آدرسش را خوند پس میشه در این رویداد با دستور Response.Redirect اکه دیدیم تو یه صفحه خاص هست برش گردونیم؟
نظر دوستان چیه یعنی بیام و توی global برش گردونم و جلوی Request هایی که برای یه صفحه aspx صادر میشه را بگیرم
نقل قول: دسترسی به فایلهای پوشه
سلام
ببينيد iis نبايد صفحه شما را به عنوان كد اجرا كنه پس كافي است كه اين پوشه را بهش معرفي كنيد و تمام
ديگه صفحه به عنوان كد اجرا نميشه كه بخواهد session رو دستكاري كنه