在C中以只读模式创建文件

时间:2019-06-10 21:23:22

标签: c winapi file-security

我正在像这样将一些数据保存到.txt文件中:

void save_file()
{
    char *file_name = "my_file.txt";

    FILE *f = fopen(file_name, "w");
    if (f == NULL)
        return;

    // some fprintf instructions

    fclose(f);
}

一切正常。但是,我希望此文件具有只读属性。 (Windows 10)

仅使用标准库就可以解决我的问题吗?

2 个答案:

答案 0 :(得分:3)

不。如果不使用特定于OS的方法,则无法在纯C语言中设置文件权限。我认为,“ 标准库”是指C标准中描述的功能。

答案 1 :(得分:2)

C没有开箱即用的文件安全性概念。由于使用的是Windows,因此可以使用Windows的安全API将特定用户或组的ACL设置为“ R”(只读)。这是针对特定用户的方法:

#include <Windows.h>
#include <aclapi.h>

DWORD WINAPI MakeUserAccessReadOnly(
    LPWSTR lpPath,
    SE_OBJECT_TYPE objType,
    LPWSTR lpUser
)
{
    PSECURITY_DESCRIPTOR pSD;
    PACL pCurrentACL, pNewACL;
    EXPLICIT_ACCESSW ea;
    DWORD dwError;

    dwError = GetNamedSecurityInfoW(lpPath, objType, DACL_SECURITY_INFORMATION, NULL, NULL, &pCurrentACL, NULL, &pSD);
    if (dwError != ERROR_SUCCESS)
    {
        return dwError;
    }

    ZeroMemory(&ea, sizeof(EXPLICIT_ACCESSW));
    ea.grfAccessPermissions = GENERIC_READ;
    ea.grfAccessMode = SET_ACCESS;
    ea.grfInheritance = SUB_CONTAINERS_AND_OBJECTS_INHERIT;
    ea.Trustee.TrusteeForm = TRUSTEE_IS_NAME;
    ea.Trustee.TrusteeType = TRUSTEE_IS_USER;
    ea.Trustee.ptstrName = lpUser;

    dwError = SetEntriesInAclW(1, &ea, pCurrentACL, &pNewACL);
    if (dwError != ERROR_SUCCESS)
    {
        return dwError;
    }

    dwError = SetNamedSecurityInfoW(lpPath, objType, DACL_SECURITY_INFORMATION | PROTECTED_DACL_SECURITY_INFORMATION, NULL, NULL, pNewACL, NULL);
    LocalFree((HLOCAL)pNewACL);

    return dwError;
}

然后可以像这样调用函数:

MakeUserAccessReadOnly(L"C:\\Path\\FileToMakeReadOnly.ABC", SE_FILE_OBJECT, L"PC-NAME\UserName");

然后,假设名为UserName的用户不具有文件访问权限,例如,该组中的成员也具有文件访问权限,那么他们将仅具有文件访问权限