Forum 

Forum AspNuke.it - Il tuo Portale OpenSource in ASP

IT.xml e CDOSYS per la 1.3

Autore Messaggio
_hotdog

Principiante
Principiante
1 Discussione



Profilo - _hotdog
07 maggio 2004 alle 17:14:15 Profilo - _hotdogInvia un messaggio privato Rispondi quotando
Salve, sono un nuovo membro di questa comunita' e mi sono appassionato ad aspnuke dopo aver scaricato la 1.3 dal sito ufficiale.
Non immaginavo pero' che la 1.3 non fosse tanto ben vista da questa comunita' e, nel frattempo, ho lavorato al file IT.xml e il supporto per il CDOSYS (che sostituisce l'obsoleto CDONTS) per l'invio delle email.
Se interessa posso postare qui' (o dove mi direte) il file della lingua e la modifica ad mail-inc.asp ;)

Ciao
HD
joshua

Esperto
Esperto
255 Discussioni



Profilo - joshua
08 maggio 2004 alle 01:42:17 Profilo - joshuaInvia un messaggio privato Rispondi quotando
Benvenuto
---------------
Quarta legge di Finagle: Una volta che si e' pasticciato qualcosa, qualsiasi intervento teso a migliorare la situazione non fara' altro che peggiorarla.
http://www.goonet.it
http://www.exclusivelondonlife.com
---------------
paolo

Eliminato
Eliminato
0 Discussione



Profilo - paolo
08 luglio 2004 alle 13:07:34 Profilo - paoloInvia un messaggio privato Rispondi quotando
ciao, sviluppo siti in asp/VB_Script e ultimamente sono riuscito a gestire l'upload dei file sul server, la loro inclusione nell'email, la loro automatica cancellazione dal server e la conseguente spedizione del'email

l'upload lo ho gestito con uno script di puro ASP/VB_Script consigliato dal sito Microsoft

l'email l'ho spedita con la libreria (ormai dichiarata obsoleta da Microsot, ma usata ancora per compatibilità) CDONTS, ed in file mail-inc.sap

sto anche raccogliendo documentazione per utilizzare la nuova libreria CDOSYS (funzionante sul 200 server)

ci sarebbe da completare il file mail-inc.asp (con uso di CDONTS che è ancora molto compatibile)aggiungendogli i metodi 'allegati' priorità' ecc... e scrivere e testare lo stesso file con l'uso di CDOSYS ancora però non molto compatibile

a presto [lo]
paolo

Eliminato
Eliminato
0 Discussione



Profilo - paolo
08 luglio 2004 alle 13:19:41 Profilo - paoloInvia un messaggio privato Rispondi quotando
tu stai parlando della 1.3 dove non c'è l'upload file (per usare allegati) e la libreria è CDONTS... nella versione 2BETA invece ho visto l'upload ed anche l'utilizzo dell CDOSYS, magari andare in parallelo con i codici di queste pagine sarebbe un'ottima traccia [feu]
emu

Moderatore

Esperto
Esperto
1714 Discussioni



Profilo - emu
08 luglio 2004 alle 14:01:32 Profilo - emuInvia un messaggio privato Rispondi quotando
Ciao Paolo,
come avrai visto, in Aspnuke 2.0 la scelta tra CDOSYS e CDONTS viene effettuata automaticamente in fase di setup in base all'oggetto che viene trovato.
Non e' previsto l'invio di allegati, ma visto che sono disponibili le funzioni di upload, dovrebbe essere possibile implementarne l'invio.
Bisogna comunque andare molto cauti con i meccanismi di invio della posta e di allegati, perche' un utente malintenzionato potrebbe utilizzarli per fare spam o propagare virus, scaricando la responsabilita' sul proprietario del sito.
---------------
development@aspnuke.it
paolo

Eliminato
Eliminato
0 Discussione



Profilo - paolo
08 luglio 2004 alle 15:39:36 Profilo - paoloInvia un messaggio privato Rispondi quotando
infatti ho trovato molte difficoltà nelle numerose ricerche che ho fatto per l'utilizzo del metodo (o proprietà) AttachFile ... oltretutto in campo sicurezza ho molte carenze ... suppongo che filtrare il file uplodato (in qualche modo a me per il momento sconosciuto) per capire se contiene codici maligni sia una cosa non fattibile ... mi vengono in mente i file di puro testo xml che dovrebbero permettere di difendersi dai codici maligni ma per il momento l'argomento è un pò troppo avanti per me ... comunque io ho aggirato il problema accettando solo allegato .doc oppure .pdf (estensione riconoscuita semplicemente dal titolo del file leggendolo con una funzione split di VB)... però tale soluzione non mi sembra molto professionale ... per il momento l'unica soluzione penso sia limitare l'upload dei file nel server solo all'amministratore del sito o comunque a utenti registrati facilmente rintracciabili (chiaramente bisogna associare all'invio del file un identificativo dell'utente)
èh! la sicurezza! [lo]
paolo

Eliminato
Eliminato
0 Discussione



Profilo - paolo
09 luglio 2004 alle 10:25:00 Profilo - paoloInvia un messaggio privato Rispondi quotando
dunque ... riguardo alla possibilità di codici maligni in un file allegato ... se non erro il file (in questo caso usato per allegarlo ad una email) uplodato nel server viene solo salvato nel server e non aperto, di conseguenza non è possibile accertare la presenza di codici maligni in esso ma neppure la propagazione di un'eventuale virus; di conseguenza il controllo va fatto all'apertura del file / allegato a livello client con programmi specifici antivirus ... a livello server è possibile solo avvertire l'utente della possibile presenza di codici maligni nell'allegato ... se questo è corretto (e spero che qualcuno mi contraddica se non lo è) anche solo limitare l'upload all'amministrazione o ad utenti registrati (che peraltro potrebbero inserire tranquillamente dati falsi) sarebbe un palliativo ridicolo... [feu]
emu

Moderatore

Esperto
Esperto
1714 Discussioni



Profilo - emu
09 luglio 2004 alle 21:35:35 Profilo - emuInvia un messaggio privato Rispondi quotando
Infatti su Aspnuke 2.0 solo gli amministratori possono uploadare qualunque file. Gli utenti normali vengono limitati solo a determinate estensioni (modificabili dal'amministratore).

---------------
development@aspnuke.it
paolo

Eliminato
Eliminato
0 Discussione



Profilo - paolo
09 luglio 2004 alle 23:26:09 Profilo - paoloInvia un messaggio privato Rispondi quotando
grazie emu, riportami nella terra ferma ogni tanto ... spero di continuare la chiacchierata il più presto possibile anche perchè questo 'determinate estensioni' non mi suona molto bene 8)
emu

Moderatore

Esperto
Esperto
1714 Discussioni



Profilo - emu
10 luglio 2004 alle 06:35:52 Profilo - emuInvia un messaggio privato Rispondi quotando
I tipi di file disponibili per gli utenti dipendono dall'operazione che si sta svolgendo (immagini o altro) e possono essere specificati via codice. In caso contrario, viene usato il default presente nel file di configurazione.
Ciao

P.S. Oggi parto per 2 settimane di ferie, ci si sente al mio ritorno
---------------
development@aspnuke.it
 1  2  >>

Log in

Login
Password
Memorizza i tuoi dati:

Cerca

 

Sostieni AspNuke

Un piccolo gesto per aiutarci a mantenere AspNuke.it online

Promo

MusicWebItalia.it
Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.

Visitatori

Visitatori Correnti : 226
Membri : 0 offline Anna

Iscritti

 Utenti: 18940
Ultimo iscritto : glauco
Lista iscritti
Messaggi privati: 3373 Commenti: 2210 Immagini: 39 Downloads: 144 Articoli: 49 Pagine: 101 Siti web: 558 Notizie: 180 Sondaggi: 11 Preferiti: 5685039 Post sui forum: 51195 Libro degli ospiti: 4 Eventi: 7

Versioni

Temi