dedlfix: IIS Verzeichnisschutz on the fly

Beitrag lesen

Tach!

Wenn es ausserhalb des inetpub (bzw. Documentroot) ist, kann man doch nicht mehr mit http://meinverzeichnis/123/meine.zip darauf zugreifen oder?

Deswegen erstellt man sich als Vermittler ein so genanntes Download-Script.

Was meinst du mit "Script" bereitstellen? Kannst du mal ein Beispiel oder einen Link mit Beispiel zeigen? Das ganze sollte halt später mit PHP on the fly für jeden User passieren.

Das Download-Script nimmt einen Parameter entgegen, den Dateinamen. Es schaut, ob der aktuelle Nutzer berechtigt ist, die Datei zu bekommen, und wenn ja, gibt es diese Datei aus. Man muss dazu allerdings beachten, dass man zur angeforderter Datei prüft, ob sie im Download-Verzeichnis liegt, nicht dass jemand relative Verweise einbaut und sich sonstwas aus dem System besorgt.

dedlfix.