2011-10-26 62 views
1

我有一箇舊的.net應用程序,其中也包含一個vbuletin論壇在PHP中。php&.net安全問題?

我已經創建了一個自定義處理程序來保護對.net應用程序中未經身份驗證的用戶訪問某些文件(* .doc等)。主要問題是,現在,所有vbulletin用戶都無法再訪問這些文件。

爲了讓這些php用戶可以訪問這些文件,我可以做些什麼設置?因爲,所有的請求都會通過我的自定義處理程序...

回答

-1

對於這種specic情況下,我已經做了定製的解決方案。

  • 我檢查了處理程序如果請求來自一個PHP網址如果這個URL包含我的主機,所以我知道它來自我們網站上託管的論壇。
1

有幾個選項,你可以在這裏一起去。

  1. 如果您可以爲用戶設置cookie,無論使用PHP還是.NET,那麼您都可以修改您的處理程序以基於cookie的存在或類似方式提供內容。 (如果您需要的不僅僅是「是/否」,您可以使用加密的用戶值或其他項目
  2. 您可以將這兩個應用程序移動到兩個不同的孤島/虛擬目錄中。 .NET應用程序
  3. 你可以修改你的處理程序只處理某些文件夾/結構中的子文件夾,這可能會允許你繞過
+0

謝謝米歇爾。你能給我舉一個3點的例子嗎?這聽起來很有趣! –