|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
结论:和PHP一样,ASP简单而易于维护,很适合小型网站应用,通过DCOM和MTS技术,ASP甚至还可以完成小规模的企业应用,但ASP的致命缺点就是不支持跨平台的系统,在大型项目开发和维护上非常困难。iis|server|平安触及程序:
MicrosoftIISserver
形貌:
IIS使有权上传和利用ASP程序的用户能变动任何文件
具体:
这是IIS的一个十分严峻的毛病,即便是IIS4.0,仍旧没有补上这个毛病:你创建
如http://www.cnns.net/frankie/text/aspwrite.txt如许一个复杂的asp程序取名为write.asp,注重,程序不同意换行!
然后上传就任何一个Web目次中(同意剧本实行),如:
http://www.xxx.com/frankie/write.asp
然后在扫瞄器中输出该地点
如许,将交换首页!红字黑底,显现:Thispagewashackedbysmall-hacker!
办理计划:
没有相干补钉,只能克制非办理员的用户上传asp程序并实行剧本
平安倡议:
办理员应当晓得如许一个现实:假如给用户开放ASP上传和剧本实行权限,即是把全部体系的把持权交给了用户。以是毫不要容易开
放asp的权限给一样平常用户
相干下载:
http://www.cnns.net/frankie/text/aspwrite.txt实现规模效益。与传统的用户拥有硬件软件所有权和使用权以及传统的应用服务商提供一对一的服务模式不同,ASP拥有应用系统所有权,用户拥有使用权,应用系统集中放在ASP的数据中心中,集中管理,分散使用,以一对多的租赁的形式为众多用户提供有品质保证的应用技术服务,实现规模效益。 |
|