このページは福井県立大学の田中求之が2006年1月まで運用していた Mac のサーバ運用に関する会議室 「Web Scripter's Meeting」の記録です。情報が古くなっている可能性がありますのでご注意ください。

カスタムWebでのセキュリティについての質問です

発言者:伊藤 洋二郎
( Date Tuesday, April 06, 1999 21:26:23 )


こんにちは、いつもお世話になっております、
伊藤です。

皆様のおかげで(とくに藤川さん)、
FMPのデータベースをWeb上に公開し、データを共有する
事は出来ました!
、、ところが新たにセキュリティの面で問題が出てきました。

FMPの「ファイル」「アクセス権」「パスワード定義」で
パスワードを設定しました。
インスタントWebでそのファイルにWeb上から、アクセスすると
パスワード入力画面になるのですが(セキュリティがなされてる)
カスタムWebでそのファイルにWeb上から、アクセスすると
パスワード入力画面が出てこないんです。
そのまま入れちゃうんです、、、、、。

カスタムWebで作ったデータベースには、セキュリティは
かけることは出来ないんでしょうか?

皆様のお知恵を拝借したい所存です。

-------------by   伊藤 洋二郎----------

藤川 さんからのコメント
( Tuesday, April 06, 1999 23:02:49 )

伊藤 洋二郎さん、こんばんは。
私の拙い経験でもお役にたてて嬉しく思います(^^)。
で、それはこうゆうことですか?

1.最初にインスタントWEBでデータベースへアクセスする
2.パスワード要求のダイアログが出てパスワードを入力
3.アクセス成功
4.次にブラウザを"立ち上げたままで"カスタムWEBで
同じデータベースへアクセスする
5.するとパスワード要求のダイアログが出ないでアクセスできてしまう

ということですか?(回りくどい表現でスミマセン)
でれあれば答えは簡単です。
ブラウザを終了するまでの間は一度入れたパスワード
は保持されるので上記のような事が起きます。
一度ブラウザを終了して、再度カスタムWEBの方へアクセスすれば
パスワード要求のダイアログが出ると思うのですが・・・・

見当違いだったらゴメンナサイ。



伊藤 洋二郎 さんからのコメント
( Wednesday, April 07, 1999 14:19:42 )

藤川さん、こんにちは。(こんばんは)
さっそくアドバイスを頂き大変嬉しく思っています。
なにかと未経験な私に、色々とアドバイス下さる
藤川さんのような存在は、非常にとうといです。
これからも、もし宜しければ目を通してやってください。
(とんちんかんな文面もあるかもしれませんが、、。)

「ブラウザを終了するまでの間は一度入れたパスワード
は保持されるので上記のような事が起きます。
一度ブラウザを終了して、再度カスタムWEBの方へアクセスすれば
パスワード要求のダイアログが出ると思うのですが・・・・」
というコメントでしたので、そのようにやりました。
結果、、、、ダメでした。
ブラウザを終了して、再度カスタムWebのほうへ
アクセスしたのですが、ダイアログがでてきません。
どうしてでしょうね、、、(哀)

もしかしたらなんですけど、カスタムWebで作った
(と、偉そうなのですが、「ホームページPro」の
「ファイルメーカーProアシスタント」を
使って作りました。)Web上に公開するHTML文書に何か
記述しなければならない事とかあるんでしょうか、、。

もし、何か解る事がお有りなら、
教えていただければ幸いです。

--------by   伊藤 洋二郎---------------

kozka さんからのコメント
( Wednesday, April 07, 1999 16:14:03 )

アクセス権だけで設定出来ます。
パスワードは実際にデータの検索、編集、削除を行う時に要求されます。
HTMLファイルに単にアクセスしただけでは要求されないんです。

伊藤 洋二郎 さんからのコメント
( Thursday, April 08, 1999 21:31:32 )

kozkaさんこんにちは(こんばんは)。
貴重なアドバイスありがとうございました。

kozkaさんのおっしゃる通りで、
パスワードは実際にデータの検索、編集、削除を行う時に要求
されるんですね。
HTMLファイルにアクセスして、いきなりパスワードを
要求するようにはできてないんですね、、、。(ちょっと哀)

貴重なアドバイスありがとうございました!
では、よい週末を!

========BY        Youjirou Ito==============




藤川 さんからのコメント
( Thursday, April 08, 1999 23:48:04 )

伊藤 洋二郎さん、こんばんは。
解決したようですね(^^)

>HTMLファイルにアクセスして、いきなりパスワードを
>要求するようにはできてないんですね、、、。

<MTEA>TAG でアクセス要求するリンクへ強制的にジャンプさせれば
出来ますよ。デフォルト指定したHTMLのHEADに

<meta http-equiv="refresh"content="0;
url=http://192.168.XXX.XXX/FMPro?-DB=・・・(以降は指定データベース名や検索条件などを書く)">

を入れれば、カスタムWebのページにアクセスしたらすぐに
パスワードダイアログが出ます。
ちなみにcontent="0は時間を意味します。
もしcontent="10とすれば10秒後に自動的にジャンプするわけです。



伊藤 洋二郎 さんからのコメント
( Monday, April 12, 1999 20:59:09 )

藤川さん、こんばんは。(こんにちは。)
お礼のメールが大変遅くなりました。(_ _)

なんと!すぐにパスワードのダイアログを
出すやり方?
それが出来たら凄い!と思い藤川さんの
アドバイス通りやってみたのですが、
まだ、成功していません。
きっと、私のやり方が良くないせいだと思いますので、
もう少し待って下さい。(また、初歩的なミスをしてそうで恐い、、、。)

藤川さんに、いい結果を報告できるよう、
がんばります!

--------by Youjirou Ito-----------------------

伊藤 洋二郎 さんからのコメント
( Tuesday, April 13, 1999 20:46:10 )

藤川さん、こんばんは。(こんにちは)。

前のメールで、良い報告を藤川さんに
したいと思っていたのですが、、。
半分出来て、半分出来てないという所から進まなくなってしまいました。(_ _)

<META>タグでアクセス要求するリンクへジャンプさせて、
パスワードを出させる所までは良かったのですが、そこからパスワードを
入力しても「◯ ◯ ◯のファイルが見つかりません」という表示がブラウザに
出てしまいます。
どうやら、またパスとか、ファイルの指定方法が違っているようです、、。

<meta http-equiv="refresh"content="0;
url=http://192.168.XXX.XXX/FMPro?-DB=・・・
(以降は指定データベース名や検索条件などを書く)">

「FMPro?」以降の所が間違ってるみたいです、、。
もし宜しければ、「FMPro?」以降の所を
藤川さん、ならではの記述でもいいので、教えて頂けたら
幸いです。
(ファイルメーカーの『Webフォルダ』の中にある 「employee_database」
や「guest_book」などを例にして頂けると嬉しいのですが、、、。)

PS   いつも無理を言って申し訳ありません。

---------By   Youjirou  Itou----------------------------------

藤川 さんからのコメント
( Tuesday, April 13, 1999 23:47:38 )

伊藤さん、こんばんわ。
それでは、リクエストにお応えして・・・(^^;

<HTML>
<HEAD>
<TITLE>TEST</TITLE>
<meta http-equiv="refresh" content="3;url=http://192.168.1.231/
FMPro?-DB=従業員.fmj&-Format=employee_database/search.htm&-Findall>
</HEAD>
<BODY BGCOLOR="#FFFFFF">
Now Loading...Please wait !
</BODY>
</HTML>

上記のHTMLファイルを保存して(ファイルネームはtest.htmlとでもしましょう。
そして、ブラウザで「192.168.1.231/test.html」をタイプ)
試してみてください。
表示結果はちょっと不完全かもしれませんが、3秒後に
ちゃんと応答するはずです。
※192.168.1.231はそちらのサーバのIPに変えてください

で、蛇足ながら、この辺りの記述(ファイルメーカへのアクセスをリンクで
書く)については以前紹介した参考書「実践ファイルメーカPro」で解説され
ています。


伊藤 洋二郎 さんからのコメント
( Wednesday, April 14, 1999 18:20:53 )

藤川さん、こんばんは。(こんにちは)。
いつもすばやいお返事ありがとうございます。

さっそく藤川さんの模範例どうりやってみました。
結果、、、成功しました!
さすがの一言です。

肝心の「FMPro?」以降の所もこれでやっと理解できました。
ポイントは
  -Format=
     からのディレクトリやファイルの指定が間違っていたようです。
(初歩的、、、ですよね)

また何か質問をするかもしれませんが、目を通して頂ければ幸いです。
本当にありがとうございました。(感謝!)