IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

[VS2005] Eviter d'ecrire sur "/temp"


Sujet :

ASP.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Janvier 2006
    Messages
    84
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 84
    Par défaut [VS2005] Eviter d'ecrire sur "/temp"
    Bonjour a tous,

    je viens de développer une application web générant des report sous forme de PDF, et lors du deploiement sur le serveur une erreur est survenu lors de cette génération.
    En effet pour que le report se créée, il faut donner l'accès au repertoire "c:/window/temp/" du serveur a tout le monde. Pour l'instant, l'application n'est qu'en test donc ce detail n'est pas important.
    Mais lors de sa mise en production ca génère une grosse faille de sécurité.

    Donc je voudrais savoir comment pallier a ce problème ? est-il possible de créer à la racine de l'appli web un repertoire "temp" qui fera office de repertoire temporaire.

    Merci d'avance.

  2. #2
    Rédacteur
    Avatar de SaumonAgile
    Homme Profil pro
    Team leader
    Inscrit en
    Avril 2007
    Messages
    4 028
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Team leader
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2007
    Messages : 4 028
    Par défaut
    En utilisant Path.GetTempFilename(), tu devrais obtenir un nom complet de fichier créé dans un répertoire temporaire (même pour ASP.NET). Tu pourras utiliser ce fichier comme bon te semble sans devoir ouvrir de droits spécifiques sur le serveur.
    Besoin d'un MessageBox amélioré ? InformationBox pour .NET 1.1, 2.0, 3.0, 3.5, 4.0 sous license Apache 2.0.

    Bonnes pratiques pour les accès aux données
    Débogage efficace en .NET
    LINQ to Objects : l'envers du décor

    Mon profil LinkedIn - MCT - MCPD WinForms - MCTS Applications Distribuées - MCTS WCF - MCTS WCF 4.0 - MCTS SQL Server 2008, Database Development - Mon blog - Twitter

  3. #3
    Membre confirmé
    Inscrit en
    Janvier 2006
    Messages
    84
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 84
    Par défaut
    Je ne crois pas que tu ai compris ce que je souhaite faire.

    En fait, je voudrais savoir si c'est possible de créer un fichier "temp" a la racine du site qui serait utiliser par l'appli comme si c'etait le repertoire "c:/window/temp/"
    La solution que tu m'a donné créée un fichier dans le repertoire "c:/windowtemp".

  4. #4
    Rédacteur
    Avatar de SaumonAgile
    Homme Profil pro
    Team leader
    Inscrit en
    Avril 2007
    Messages
    4 028
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Team leader
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2007
    Messages : 4 028
    Par défaut
    Bah pas facile de décrypter avec si peu d'info...

    D'un autre côté, je ne vois pas pourquoi la génération dans le temp t'obligerait à ouvrir les droits à tout le monde, il faut seulement que le user asp.net puisse écrire dedans. Une fois le fichier généré, il faut simplement renvoyer son contenu au navigateur.
    Besoin d'un MessageBox amélioré ? InformationBox pour .NET 1.1, 2.0, 3.0, 3.5, 4.0 sous license Apache 2.0.

    Bonnes pratiques pour les accès aux données
    Débogage efficace en .NET
    LINQ to Objects : l'envers du décor

    Mon profil LinkedIn - MCT - MCPD WinForms - MCTS Applications Distribuées - MCTS WCF - MCTS WCF 4.0 - MCTS SQL Server 2008, Database Development - Mon blog - Twitter

  5. #5
    Membre confirmé
    Inscrit en
    Janvier 2006
    Messages
    84
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 84
    Par défaut
    Bah justement je n'ouvre pas tout les droits mais uniquement les droits en ecriture pour générer l'états, mais je trouve que ca peut etre dangereux de devoir laisser l'accès en ecriture a ce dossier sur tout un réseau.

    Je me trompe peut-être mais du fait que ce repertoire ce trouve dans "C:/window" ca craint un peu niveau sécurité, c'est pour ca que j'aurais voulu savoir s'il existait un moyen de contourner l'écriture dans ce repertoire temporaire en utilisant un repertoire temporaire inclus dans l'appli web.

    PS : Désolé de ne pas avoir été assez explicite dans mon 1er post

  6. #6
    Rédacteur
    Avatar de SaumonAgile
    Homme Profil pro
    Team leader
    Inscrit en
    Avril 2007
    Messages
    4 028
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Team leader
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2007
    Messages : 4 028
    Par défaut
    Tu peux autoriser le user ASP.NET à écrire dans le temp, ça ne signifie pas que ce dossier est publiquement accessible ni même qu'il sera visible depuis le site.

    Comme je t'ai dit, tu génères le fichier dans le temp et ensuite, tu écris les données du fichier dans la réponse renvoyée au navigateur.
    Besoin d'un MessageBox amélioré ? InformationBox pour .NET 1.1, 2.0, 3.0, 3.5, 4.0 sous license Apache 2.0.

    Bonnes pratiques pour les accès aux données
    Débogage efficace en .NET
    LINQ to Objects : l'envers du décor

    Mon profil LinkedIn - MCT - MCPD WinForms - MCTS Applications Distribuées - MCTS WCF - MCTS WCF 4.0 - MCTS SQL Server 2008, Database Development - Mon blog - Twitter

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. ecrire en meme temps sur un fichier
    Par LesLemmings dans le forum Visual C++
    Réponses: 5
    Dernier message: 11/04/2007, 14h50
  2. [Quote] DVP quoté sur Bashfr
    Par Skyounet dans le forum La taverne du Club : Humour et divers
    Réponses: 16
    Dernier message: 26/09/2006, 18h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo