| Autore |
Messaggio |
_hotdog
 Principiante
1 Discussione
|
07 maggio 2004 alle 17:14:15 
Salve, sono un nuovo membro di questa comunita' e mi sono appassionato ad aspnuke dopo aver scaricato la 1.3 dal sito ufficiale. Non immaginavo pero' che la 1.3 non fosse tanto ben vista da questa comunita' e, nel frattempo, ho lavorato al file IT.xml e il supporto per il CDOSYS (che sostituisce l'obsoleto CDONTS) per l'invio delle email. Se interessa posso postare qui' (o dove mi direte) il file della lingua e la modifica ad mail-inc.asp 
Ciao HD
|
joshua
 Esperto
255 Discussioni
|
08 maggio 2004 alle 01:42:17 
Benvenuto
--------------- Quarta legge di Finagle: Una volta che si e' pasticciato qualcosa, qualsiasi intervento teso a migliorare la situazione non fara' altro che peggiorarla. http://www.goonet.it http://www.exclusivelondonlife.com ---------------
|
paolo
 Eliminato
0 Discussione
|
08 luglio 2004 alle 13:07:34 
ciao, sviluppo siti in asp/VB_Script e ultimamente sono riuscito a gestire l'upload dei file sul server, la loro inclusione nell'email, la loro automatica cancellazione dal server e la conseguente spedizione del'email
l'upload lo ho gestito con uno script di puro ASP/VB_Script consigliato dal sito Microsoft
l'email l'ho spedita con la libreria (ormai dichiarata obsoleta da Microsot, ma usata ancora per compatibilità) CDONTS, ed in file mail-inc.sap
sto anche raccogliendo documentazione per utilizzare la nuova libreria CDOSYS (funzionante sul 200 server)
ci sarebbe da completare il file mail-inc.asp (con uso di CDONTS che è ancora molto compatibile)aggiungendogli i metodi 'allegati' priorità' ecc... e scrivere e testare lo stesso file con l'uso di CDOSYS ancora però non molto compatibile
a presto
|
paolo
 Eliminato
0 Discussione
|
08 luglio 2004 alle 13:19:41 
tu stai parlando della 1.3 dove non c'è l'upload file (per usare allegati) e la libreria è CDONTS... nella versione 2BETA invece ho visto l'upload ed anche l'utilizzo dell CDOSYS, magari andare in parallelo con i codici di queste pagine sarebbe un'ottima traccia
|
emu
Moderatore
 Esperto
1714 Discussioni
|
08 luglio 2004 alle 14:01:32 
Ciao Paolo, come avrai visto, in Aspnuke 2.0 la scelta tra CDOSYS e CDONTS viene effettuata automaticamente in fase di setup in base all'oggetto che viene trovato. Non e' previsto l'invio di allegati, ma visto che sono disponibili le funzioni di upload, dovrebbe essere possibile implementarne l'invio. Bisogna comunque andare molto cauti con i meccanismi di invio della posta e di allegati, perche' un utente malintenzionato potrebbe utilizzarli per fare spam o propagare virus, scaricando la responsabilita' sul proprietario del sito.
--------------- development@aspnuke.it
|
paolo
 Eliminato
0 Discussione
|
08 luglio 2004 alle 15:39:36 
infatti ho trovato molte difficoltà nelle numerose ricerche che ho fatto per l'utilizzo del metodo (o proprietà) AttachFile ... oltretutto in campo sicurezza ho molte carenze ... suppongo che filtrare il file uplodato (in qualche modo a me per il momento sconosciuto) per capire se contiene codici maligni sia una cosa non fattibile ... mi vengono in mente i file di puro testo xml che dovrebbero permettere di difendersi dai codici maligni ma per il momento l'argomento è un pò troppo avanti per me ... comunque io ho aggirato il problema accettando solo allegato .doc oppure .pdf (estensione riconoscuita semplicemente dal titolo del file leggendolo con una funzione split di VB)... però tale soluzione non mi sembra molto professionale ... per il momento l'unica soluzione penso sia limitare l'upload dei file nel server solo all'amministratore del sito o comunque a utenti registrati facilmente rintracciabili (chiaramente bisogna associare all'invio del file un identificativo dell'utente) èh! la sicurezza!
|
paolo
 Eliminato
0 Discussione
|
09 luglio 2004 alle 10:25:00 
dunque ... riguardo alla possibilità di codici maligni in un file allegato ... se non erro il file (in questo caso usato per allegarlo ad una email) uplodato nel server viene solo salvato nel server e non aperto, di conseguenza non è possibile accertare la presenza di codici maligni in esso ma neppure la propagazione di un'eventuale virus; di conseguenza il controllo va fatto all'apertura del file / allegato a livello client con programmi specifici antivirus ... a livello server è possibile solo avvertire l'utente della possibile presenza di codici maligni nell'allegato ... se questo è corretto (e spero che qualcuno mi contraddica se non lo è) anche solo limitare l'upload all'amministrazione o ad utenti registrati (che peraltro potrebbero inserire tranquillamente dati falsi) sarebbe un palliativo ridicolo...
|
emu
Moderatore
 Esperto
1714 Discussioni
|
09 luglio 2004 alle 21:35:35 
Infatti su Aspnuke 2.0 solo gli amministratori possono uploadare qualunque file. Gli utenti normali vengono limitati solo a determinate estensioni (modificabili dal'amministratore).
--------------- development@aspnuke.it
|
paolo
 Eliminato
0 Discussione
|
09 luglio 2004 alle 23:26:09 
grazie emu, riportami nella terra ferma ogni tanto ... spero di continuare la chiacchierata il più presto possibile anche perchè questo 'determinate estensioni' non mi suona molto bene
|
emu
Moderatore
 Esperto
1714 Discussioni
|
10 luglio 2004 alle 06:35:52 
I tipi di file disponibili per gli utenti dipendono dall'operazione che si sta svolgendo (immagini o altro) e possono essere specificati via codice. In caso contrario, viene usato il default presente nel file di configurazione. Ciao
P.S. Oggi parto per 2 settimane di ferie, ci si sente al mio ritorno
--------------- development@aspnuke.it
|
|
1
2
>>
|