Registry bejegyzés megnyitása weblapról
Üdvözletem!
Ezen a weblapon is megpróbálkozok a lehetetlennel, remélem itt nem leszek letiltva, törölve. Egy olyan dolgot szeretnék megvalósítani egy weblappal, amire nemigen van példa. Sajnos egyetlen fórumon se hitték el, h NEM rosszindulatú oldalak készítésére szeretném használni és nem is hacker-trükkről vagy valamilyen bug kisználásáról lenne szó.
Böngésző: Internet Explorer 6 és 7
Szeretnék létrehozni egy olyan weblapot, amely egy, a gépre telepített programmal együttműködik. Ez egy windows optimalizáló program lenne. Alapvetően az lett volna a feladat, h egy adott linkre kattintva az oldalamon ÉS CSAKOTT!!! egy reg fájlt NE felajánljon megnyitásra, mentésre, hanem azt közvetlen nyissa meg. Ez persze azt jelenti, h a háttérben titokban letöltődik és elindítja azt a programot, amihez ugye windowsban társítva van.
NEM BUGGAL, nem hacker módszerrel akarom ezt, hanem a felhasználó, látogató teljes beleegyezésével. Ezalatt azt lehet érteni, h mindenféle internet és biztonsági beállítást beállít annak érdekében, h ez működjön, csak ezen az oldalon! Nem tudom, ezt talán activeX kontrollal lehet véghezvinni?:O Nem ismerem sajna...
Attól tartok ezt így önmagában nem lehet véghezvinni. De megoldható-e úgy, h a weblap megkér a gépre előzőleg telepített programot, h hajtsa végre az adott registry módosításokat. Szóval weblap-program együttműködésre lenne szükség, csak azt nem tudom van-e erre lehetőség és hogyan.
Ehhez kérem a (legális körülmények közötti) lehetőségek felvetését!
Előre is köszönöm!
TIV
■ Ezen a weblapon is megpróbálkozok a lehetetlennel, remélem itt nem leszek letiltva, törölve. Egy olyan dolgot szeretnék megvalósítani egy weblappal, amire nemigen van példa. Sajnos egyetlen fórumon se hitték el, h NEM rosszindulatú oldalak készítésére szeretném használni és nem is hacker-trükkről vagy valamilyen bug kisználásáról lenne szó.
Böngésző: Internet Explorer 6 és 7
Szeretnék létrehozni egy olyan weblapot, amely egy, a gépre telepített programmal együttműködik. Ez egy windows optimalizáló program lenne. Alapvetően az lett volna a feladat, h egy adott linkre kattintva az oldalamon ÉS CSAKOTT!!! egy reg fájlt NE felajánljon megnyitásra, mentésre, hanem azt közvetlen nyissa meg. Ez persze azt jelenti, h a háttérben titokban letöltődik és elindítja azt a programot, amihez ugye windowsban társítva van.
NEM BUGGAL, nem hacker módszerrel akarom ezt, hanem a felhasználó, látogató teljes beleegyezésével. Ezalatt azt lehet érteni, h mindenféle internet és biztonsági beállítást beállít annak érdekében, h ez működjön, csak ezen az oldalon! Nem tudom, ezt talán activeX kontrollal lehet véghezvinni?:O Nem ismerem sajna...
Attól tartok ezt így önmagában nem lehet véghezvinni. De megoldható-e úgy, h a weblap megkér a gépre előzőleg telepített programot, h hajtsa végre az adott registry módosításokat. Szóval weblap-program együttműködésre lenne szükség, csak azt nem tudom van-e erre lehetőség és hogyan.
Ehhez kérem a (legális körülmények közötti) lehetőségek felvetését!
Előre is köszönöm!
TIV
Gondolkozz
Telepített program
Letöltetsz egy programot a felhasználóval, aki azt elindítva kap egy explorer felületet, mint a MyIE2 vagy Avant Browser. Persze ezt a programot neked kellene megírni, felhasználva hogy az Internet Explorer beépíthető bármilyen windows-os programba, csak abban a megfelelő függvényeket kell meghívni. És ez a program különbözőképpen működhet különböző weboldalak megtekintése esetén.
Sajnos ez a mód nem igen járható, de ha ez kell, és sok szabadidőd van, és tudsz Windows alá programozi, vagy sok pénzed van, akkor mindent lehet.
Másik megoldás, hogy írsz egy ActiveX plugint ami lehetővé teszi ezt számodra. Erre ugyanazok érvényesek, mint előbb, tehát sok szabadidő, tudsz Windows alá programozi, vagy sok pénzed van.
technetklub
Felhő
ActiveX... nem nagy dolog
Én olyat csináltam, ami (egy webes admin felülethez) kiolvassa aztuális windows user nevét. Végtelenül egyszerű. Akár visualbasic vagy visualc segítségével (én asszem vb-ben írtam).
A forrás minden jel szerint megsemmisült, de azért még megnézem egy helyen... nincs meg.
A lényeg: csinálsz egy activeX projectet, hozzáadod ezt a registry buheráló class-t. Ha szkriptből akarod irányítani, akkor "safe for scripting"-nek kell megjelölni az ActiveX objectet telepítéskor.
Arra momentán nem ugrik be jó megoldás, hogy csak a te site-odon működjön, úgyhogy alapból bárki csinálhat olyan oldalt, ami betölti a controlodat, és végrehajtat vele dolgokat. A biztonsági funkciót mindenképen magába az ActiveX-edbe kell beépíteni (lekérdezi az őt tartalmazó weblap címét valahogy). Fel kell készülni az XSS kivédésére is (rosszemberek úgy manipulálhatják a környezetet, hogy a control azt higyje a te oldaladról jön a script)...
A registryhez a class-t feltöltöm ide:
http://vbence.web.elte.hu/stuff/Registry.cls
Itt van pár példa (VB) a használatra: