New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Security: unduh surat di menu Cetak Surat > Arsip Layanan tidak boleh langsung #941

Closed
eddieridwan opened this Issue Apr 21, 2018 · 12 comments

Comments

3 participants
@eddieridwan
Collaborator

eddieridwan commented Apr 21, 2018

Saat ini unduh surat dan lampiran di menu Cetak Surat > Arsip Layanan langsung mengarah ke file di folder desa, sehingga bisa diketahui pengguna. Ganti menggunakan script untuk mengunduh surat dan lampiran dari arsip.

@eddieridwan eddieridwan added this to DIPRIORITASKAN in Rilis yang sedang dikerjakan Apr 21, 2018

@egodasa

This comment has been minimized.

Contributor

egodasa commented Apr 28, 2018

Seperti ini? https://stackoverflow.com/questions/12295604/php-simple-download-script
Pas kita cetak dokumen juga langsung mengarah ke lokasi asli file. Apakah juga perlu diterapkan di tombol cetak?

@eddieridwan

This comment has been minimized.

Collaborator

eddieridwan commented Apr 28, 2018

@egodasa ikuti contoh yang sudah ada di controllers/Surat_masuk.php action unduh_berkas_scan(). Yaitu lihat cara kerja tombol Unduh di menu Sekretariat > Surat Masuk.

Tapi coba pindahkan logicnya ke model (untuk issue ini masukkan ke Surat_keluar_model.php). Karena praktek baik umumnya berusaha agar controller tidak membengkak, dan memasukkan logic ke model yang berurusan dengan data yg bersangkutan.

@egodasa

This comment has been minimized.

Contributor

egodasa commented Apr 30, 2018

Maaf Mas, apakah sebaiknya method unduh_berkas_scan() dijadikan sebagai method di helper? Jadi nanti semua dokumen yang diunduh bisa memakai method tersebut.

@eddieridwan

This comment has been minimized.

Collaborator

eddieridwan commented Apr 30, 2018

@egodasa ya, setuju.

@egodasa

This comment has been minimized.

Contributor

egodasa commented Apr 30, 2018

Mau dijadikan ke helper atau extend controller CI atau Mas punya saran? kalau extend controller, nanti semua berkas bisa diunduh dengan url yang sama. Semacam controller/unduh_berkas/:id_berkas?

@suphm

This comment has been minimized.

Contributor

suphm commented Apr 30, 2018

@egodasa

This comment has been minimized.

Contributor

egodasa commented Apr 30, 2018

Helper tersebut memang digunakan @suphm yaitu force_download()

@egodasa

This comment has been minimized.

Contributor

egodasa commented May 1, 2018

Maaf Mas @eddieridwan lokasi unduh surat semuanya di folder desa/arsip ya?

@eddieridwan

This comment has been minimized.

Collaborator

eddieridwan commented May 1, 2018

@egodasa peran setiap subfolder di folder desa ada di https://github.com/OpenSID/OpenSID/wiki/Folder-Desa. Kalau ada yang salah atau kurang lengkap, silakan tanyakan di https://opensid.slack.com/messages/C6BLLFETH/details/ atau kalau sudah yakin silakan perbaiki sendiri.

@egodasa

This comment has been minimized.

Contributor

egodasa commented May 2, 2018

@eddieridwan Maaf Mas, saya masih bingung. Kalau unduh_berkas_scan() dijadikan helper, berarti kita masih perlu bikin method di controller untuk menjalankan helper tersebut. Saya kepikiran untuk memindahkan method tersebut ke class CI untuk di extend agar semua class bisa memakai method tersebut dengan cara extend class MY_controller

@eddieridwan

This comment has been minimized.

Collaborator

eddieridwan commented May 2, 2018

Method di helper bisa dipanggil dari mana saja, termasuk dari controller atau model. Yang dipindahkan adalah proses mengambil/menyiapkan berkas untuk diunduh. force_download nya sendiri tetap di controller.

Tetapi sebaiknya untuk tahap ini diletakkan di model Surat_keluar_model.php saja. Karena yang tahu tempat penyimpanan arsip dan tahu struktur penamaan berkas harusnya model itu. Nanti kalau kita kerjakan pengunduhan lainnya, mungkin bisa di-abstract lebih lanjut dan sebagian yang sifatnya umum dipindahkan ke helper.

@eddieridwan

This comment has been minimized.

Collaborator

eddieridwan commented May 7, 2018

Sudah dicommit ke master melalui PR #995

@eddieridwan eddieridwan closed this May 7, 2018

@eddieridwan eddieridwan moved this from DIPRIORITASKAN to SUDAH DI MASTER in Rilis yang sedang dikerjakan May 7, 2018

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment