|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
因为现在数据库都使用标准的SQL语言对数据库进行管理,所以如果是标准SQL语言,两者基本上都可以通用的。SQLServer还有更多的扩展,可以用存储过程,数据库大小无极限限制。fso作者:甘冀平
下面会商了基础常识,然后说说权限允许的成绩。FSO以创立它的用户帐户权限运转,换言之,假如有人从Internet
上会见你的页面,那末这个internet帐户就创立FSO。假如以administrator的身份登录盘算机,而且登录页面,那末
administrator帐户就创立了FSO。这长短常主要的,由于必定的帐户具有必定的权限,而且FSO必要一些权限从而能完全的
实行功效。
internet帐户(IUSER_MachineName,MachineName是服务器的名字)一样平常只具有读权限,这意味着用户将不克不及写进留
言簿文件。但是,有几个选择能够绕过这个成绩。
起首,也是很坚苦的,是请求用户在填写留言簿前登录到服务器。但是,留言簿的要点是从匿名用户处搜集信息,如
果请求用户登录,就必需要晓得他们是谁。因而,跳过这个选择,看下一个。
第2个办法是创立一个目次大概文件,IUSER_MachineName用户对此有写权限。如许做大概开放了一些潜伏的平安漏
洞,由于任何晓得准确目次并具有必定web技能的人就可以在服务器上添补内容。这是一个很严峻的忌讳。以是你必需确认在
埋没的场合保留了这些可写目次的信息,而且尽量地将这些目次设置在web目次布局之外(好比在Windows下,这是一个
不在inetpub目次下的一个目次)。
</p>ASP脚本是采用明文(plaintext)方式来编写的。 |
|