<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Дописывание файлов через ACL</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5514.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;У меня тут мысль появилась по безопастности и частично я ее реализовал.&lt;br&gt;&lt;br&gt;Мысль какая:&lt;br&gt;&lt;br&gt;Юзвери ходят по интернету. И могут заходя на свою почту (маил.ру например) загрузить какое-то важно файло к себе в почту, с последующим извлечением в другом месте. Так страдает безопасность, мало ли что они выгрузят. Маил ру можно и прикрыть, но все не прикроешь. Есть еще форумы, всякие другие сервисы.&lt;br&gt;&lt;br&gt;Итак стал вопрос как запретить загрузку ими файлов через веб-форму. Я тут как-то интересовался, но не нашел ответа. В итоге вчера у меня родилась идея.&lt;br&gt;&lt;br&gt;Пишу правило ACL&lt;br&gt;&lt;br&gt;acl jsreplacement urlpath_regex -i &#092;.js&lt;br&gt;&lt;br&gt;потом применяем там группе когото это правило:&lt;br&gt;&lt;br&gt;http_access deny VASYA jsreplacement&lt;br&gt;&lt;br&gt;И в итоге добавляем:&lt;br&gt;&lt;br&gt;deny_info http://192.168.0.100/field.js jsreplacement&lt;br&gt;&lt;br&gt;Тоесть любой файл .js заменяем на мой.&lt;br&gt;&lt;br&gt;И вот в чем сюрприз. В моем файле field.js находится фреймворк Jquery к которому я написал правило:&lt;br&gt;&lt;br&gt;$(&quot;input&#091;&#064;type=&apos;file&apos;&#093;&quot;).remove();&lt;br&gt;&lt;br&gt;Получается что все поля типа Файл - ту</description>

<item>
    <title>Дописывание файлов через ACL (adews)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5514.html#1</link>
    <pubDate>Wed, 16 Apr 2008 11:23:15 GMT</pubDate>
    <description>Это всё от лукавого.&lt;br&gt;Есть флешки, разнообразные FTP и аськи и прочие способы незаметно унести файл налево.&lt;br&gt;Полностью не закроетесь. Проблема должна решаться в другой плоскости.&lt;br&gt;</description>
</item>

</channel>
</rss>
