Jesper Stocholm <jespers@stocholm.invalid> skrev i en
nyhedsmeddelelse:Xns93E6C57EF20C2stocholmdk@130.226.1.34...
>
> Jeg er ansvarlig for et website, hvor vi valgte - efter kørsel af IIS
> Lockdown tool - at fjerne muligheden for at bruge "parent paths". Der var
> anslået 1000 sider, der blev berørt at det.
>
> Det var dog ikke værre end at bruge et tekst-replace værktøj, og det tog
> maksimalt 2 minutter for det at ændre tingene i de relevante sider.
>
> "Parent paths" åbner et sikkerhedsproblem, som man som "almindelig" asp-
> koder måske ikke er opmærksom på, og set i det lys fremstår beslutningen
> mere åbenlys - set fra Tiscalis side.
>
> ...og så kan man måske være lidt fræk at sige, at hvis "parent path"-
> disabling medfører at et meget stort antal sider skal ændres, så er der
> måske noget i designet af applikationen, der skulle have været lavet
> anderledes. _Jeg_ lærte det fx på den hårde måde.
>
>
>
Tjo, du har måske ret. Det irriterer mig bare lidt at jeg ikke har hørt
noget om det på forhånd. Websitet tilhører en idrætsforening, og når
pludselig siden går ned, har man jo folk på nakken og i telefonen på samme
tid, fordi de ikke kan finde telefonnummeret på træneren, eller se hvornår
der er klubmesterskab.
Mht. tiden har du nok ret i at det ikke kommer til at tage 4 somre, men da
det ikke er mig der har lavet designet, har jeg ikke 100% styr på det, og må
derfor lede alle filerne igennem efter fejlen. (Ja, ja. Self. bruger jeg
"søg - erstat", men alligevel
Men ok, jeg må nok også lære det på den hårde måde
Servere er ikke min stærkeste side, så jeg tillader mig lige at komme med et
bonusspørgsmål:
Hvordan angiver jeg så den direkte sti, når den fil jeg søger ligger i et
bibliotek et niveau tidligere end "wwwroot"?
Jeg har set dit svar til Torben, hvor du svarer på samme spørgsmål (tror
jeg), men jeg er ikke helt med. I mit FTP-program kan jeg se bib.strukturen
således:
Startende med "/" med et bib. ved navn domxxxxx (mit brugernavn)
i bib. "domxxxxx" er der et bib. der hedder "wwwroot" og et der hedder "db"
Hvordan kan jeg henvise til en fil i "db" fra en fil i "wwwroot"?
med tak for hjælpen...
--
Søren B.