2011-01-17 2 views
0

이 질문에 많은 보안 문제가 제기되지만 웹 사이트에서 사용자의 HD 파일을 확인할 수 있습니까? 우리는 소프트웨어 응용 프로그램을 가지고 있으며 소프트웨어를 다운로드하기 전에 사용자의 CPU에서 특정 파일 유형을 검사 할 수 있기를 원합니다.웹 사이트에서 사용자 컴퓨터의 파일을 확인할 수 있습니까?

다시 말하지만, 저는 이것이 관입과 보안 문제이지만 어쨌든 묻고 싶다는 것을 알고 있습니다. 이것이 가능하다면, Java 또는 ActiveX 컨트롤 유형으로 수행 할 수 있습니까?

나는 올바른 방향으로 우리를 가리키는 누군가 주셔서 감사합니다. !

답변

2

나는 일하는 것이 자바 또는 ActiveX를 사용하여 가정 , Java 또는 ActiveX가있는 경우에만 존재합니다. 분명히 Internet Explorer 이외의 브라우저 사용자는 ActiveX를 얻지 못하며 Java 또는 Java Webstart의 침투가 확실하지 않습니다. 나는 그 누구보다 가까운 곳이 아니라고 확신한다.

종속성이있는 복잡한 소프트웨어를 설치하기 전에 시스템의 유효성을 검사하는 것이 목표라면, 검증 만하는 별도의 패키지를 제안하는 것이 좋습니다. 특히 하나의 .exe (설치가 필요하지 않음) 인 경우, 복잡한 다운로드, 설치, 재부팅, 실패주기와 관련하여 prep에서이 작업을 30 초 동안 수행하는 것이 좋은 절충안처럼 보입니다.

+0

제프와 다른 모든 사람들에게 감사드립니다. 당신이 제공 한 제안을 살펴 보겠습니다. –

+0

ActiveX를 지원하는 모든 브라우저가 아니라 ActiveX 컨트롤을 사용하는 것보다 제안 사항이 훨씬 간단합니다. 좋은 대답입니다! +1 – David

2

ActiveX 컨트롤을 사용하여 수행 할 수 있습니다. 사용자는 물론 이에 대한 허가를 요청 받게되지만, Panda Security can do a virus check via an ActiveX control과 같은 사이트가 있기 때문에 HD에 파일을 나열하려면 반드시 쓰기 만하면됩니다.

Java Sandbox에서 허용 할 것인지 확실하지 않으므로 Java Applet을 통해 REAL Java 개발자에게이 문제를 연기 할 것입니다. (나는 1.14 이후 자바 개발자 없었다, 나는 그것에 어떤 좋은 적이 없었다.)

관련 문제