热搜词
发表于 2009-10-2 14:54:50 | 显示全部楼层 |阅读模式
IIS管理器站点属性面板共有如下6个选项:
脚本资源访问
读取(默认选中)
记录访问(默认选中)
索引资源(默认选中)
写入
浏览

其中“脚本资源访问“如果勾选了是非常不安全的,如下为微软的帮助中解说:

脚本资源访问:授予此权限将允许用户访问源代码。“脚本资源访问”包含脚本的源代码,如ActiveServerPages(ASP)程序中的脚本。注意,此权限只有在授予“读取”或“写入”权限时才可用。


注意:如果单击脚本资源访问,用户将可以从ASP程序的脚本中查看到敏感信息,例如用户名和密码。他们还将能够更改您的服务器上运行的源代码,这会严重影响服务器的安全和性能。建议您使用单个的Windows帐户和更高级别的身份验证(如集成的Windows身份验证)来处理对此类信息和这些功能的访问。
全部评论1
回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|管理员之家 ( 苏ICP备2023053177号-2 )

GMT+8, 2024-12-24 03:39 , Processed in 0.160402 second(s), 22 queries .

Powered by Discuz! X3.5

Cpoyright © 2001-2024 Discuz! Team