- 相關(guān)推薦
ASP中FSO的神奇功能是什么
上面討論了基本知識(shí),然后說(shuō)說(shuō)權(quán)限許可的問(wèn)題。FSO以創(chuàng)建它的用戶(hù)帳戶(hù)權(quán)限運(yùn)行,換言之,如果有人從Internet上訪問(wèn)你的頁(yè)面,那么這個(gè)internet帳戶(hù)就創(chuàng)建FSO。如果以administrator的身份登錄計(jì)算機(jī),并且登錄頁(yè)面,那么administrator帳戶(hù)就創(chuàng)建了FSO。這是非常重要的,因?yàn)橐欢ǖ膸?hù)擁有一定的權(quán)限,并且FSO需要一些權(quán)限從而能完整的執(zhí)行功能。
internet帳戶(hù)(IUSER_MachineName,MachineName是服務(wù)器的名字)一般只擁有讀權(quán)限,這意味著用戶(hù)將不能寫(xiě)入留言簿文件。然而,有幾個(gè)選擇可以繞過(guò)這個(gè)問(wèn)題。
首先,也是很困難的,是要求用戶(hù)在填寫(xiě)留言簿前登錄到服務(wù)器。然而,留言簿的要點(diǎn)是從匿名用戶(hù)處收集信息,如果要求用戶(hù)登錄,就必須要知道他們是誰(shuí)。因此,跳過(guò)這個(gè)選擇,看下一個(gè)。
第2個(gè)方法是創(chuàng)建一個(gè)目錄或者文件,IUSER_MachineName用戶(hù)對(duì)此有寫(xiě)權(quán)限。這樣做可能開(kāi)放了一些潛在的安全漏洞,因?yàn)槿魏沃勒_目錄并具備一定web技巧的人就能在服務(wù)器上填充內(nèi)容。這是一個(gè)很?chē)?yán)重的禁忌。所以你必須確認(rèn)在隱藏的場(chǎng)所保存了這些可寫(xiě)目錄的信息,并且盡可能地將這些目錄設(shè)置在web目錄結(jié)構(gòu)以外(比如在Windows下,這是一個(gè)不在inetpub目錄下的一個(gè)目錄)。
【ASP中FSO的神奇功能是什么】相關(guān)文章:
解讀Rnd 函數(shù)中的asp08-03
關(guān)于平面設(shè)計(jì)中的圖形語(yǔ)言功能10-08
ASP提速技巧08-05
商務(wù)英語(yǔ)中縮略語(yǔ)的句法功能06-18
健身器材的主要功能是什么07-27
ASP編程實(shí)例大全05-29
多功能景觀在可持續(xù)景觀規(guī)劃中的應(yīng)用10-12