|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
缺点:安全性不是太差了,还行,只要你充分利用系统自带的工具;唯一缺点就是执行效率慢,如何进行网站优化以后,效果会比较好。iis|假造主机触及程序:
MSWindowsNT/IIS
形貌:
共享目次招致ASP程序源码保守
具体:
假如一个假造主机的根目次是映照到一收集共享目次,经由过程在ASP大概HTR扩大名后增添某些特别字符,IIS服务器将反送出这个asp
大概htr文件的全体源代码。假如IIS的文件安装在当地驱动器上,就没有该泄露源码这个成绩。
在假造目次文件中的asp文件后增添一个标记"",IIS就会泄露该asp文件源代码。
比方,假如假造目次/asp/映照到共享文件夹的server1share目次,在该共享目次下存在asp程序:serve1
shareindex.asp
经由过程:http://www.xxx.com/asp/index.asp大概telnetwww.xxx.com80
GET/asp/index.aspHTTP/1.1
将会前往index.asp的源代码。
在国际,仿佛很少有人将Web目次映照到共享资本上
办理计划:
倡议不要用共享资本的体例创建ASP站点
MicrosoftIIS5.0(中文版本):
MicrosoftpatchQ249599_W2K_SP1_X86_cn
http://image.21tx.com/files/20050819/15431.exe
MicrosoftIIS5.0(英文版本):
MicrosoftpatchQ249599_W2K_SP1_X86_en
http://image.21tx.com/files/20050819/15437.exe
from:http://www.cnns.net/article/db/205.htm实现规模效益。与传统的用户拥有硬件软件所有权和使用权以及传统的应用服务商提供一对一的服务模式不同,ASP拥有应用系统所有权,用户拥有使用权,应用系统集中放在ASP的数据中心中,集中管理,分散使用,以一对多的租赁的形式为众多用户提供有品质保证的应用技术服务,实现规模效益。 |
|