成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ASP.NET虛擬主機的重大安全隱患

開發(fā) 后端
ASP.NET虛擬主機存在重大安全隱患的概念是什么呀?那么ASP.NET虛擬主機的隱患是從何談起的呢?本文就向你介紹這方面的內(nèi)容。

ASP.NET虛擬主機存在的重大隱患的前言,我曾經(jīng)在WWW.BRINKSTER.COM申請了一個免費的ASP.NET空間,上傳了兩個程序,其中一個查看目錄和文件的程序證明我的判斷:ASP共享空間服務(wù)器存在的一個安全問題,在 ASP+ 共享空間服務(wù)器中依然存在并且變得更加難以防范!通過這個程序我可以瀏覽所有用戶的ASP+程序,可以查看服務(wù)器的系統(tǒng)日志……,當然,如果我想刪除什么的話也不會有什么問題。為了讓大家更清楚地了解這一問題,我們有必要簡單介紹一下ASP中就已經(jīng)存在的這一問題。

ASP中常用的標準組件:FileSystemObject,這個組件為 ASP 提供了強大的文件系統(tǒng)訪問能力,可以對服務(wù)器硬盤上的任何有權(quán)限的目錄和文件進行讀寫、刪除、改名等操作。FSO對象來自微軟提供的腳本運行庫scrrun.dll中。

使用下面的代碼就可以在ASP中創(chuàng)建一個FSO對象:

Set fso = CreateObject("Scripting.FileSystemObject")

ASP.NET虛擬主機在我們使用fso對象包含的屬性和方法有:如Drive、Drives、Folder、Floders、File、Files等對服務(wù)器的磁盤、目錄和文件進行讀、寫、刪除等操作。這一強大的文件系統(tǒng)訪問能力給ASP共享空間提供者帶來了嚴重的安全問題,很多ASP空間的管理員都刪除此組件或?qū)⑦@個組件改名以避免用戶使用這一標準組件。刪除組件或組件改名確實是一個簡單的方法并且也很有效,但是卻使廣大用戶無法使用它的強大的功能。網(wǎng)絡(luò)上還有一種看起來很美的方案,它允許用戶使用 FileSystemObject 組件又不影響服務(wù)器的安全,即對每一個用戶都設(shè)置一個獨立的服務(wù)器用戶和單個目錄的操作權(quán)限。但是這種方法是有問題的。因為ASP和ASP.NET中在這方面的問題十分類似,所以我們將在ASP.NET的相應(yīng)解決辦法部分詳加說明。

在ASP.NET虛擬主機中我們發(fā)現(xiàn)這一問題仍然存在,并且變得更加難以解決。這是因為.NET中關(guān)于系統(tǒng)IO操作的功能變得更加強大,而使這一問題更嚴重的是ASP.NET所具有的一項新功能,這就組件不需要象ASP那樣必須要使用regsvr32來注冊了,只需將Dll類庫文件上傳到bin目錄下就可以直接使用了。這一功能確實給開發(fā)ASP.NET帶來了很大的方便,但是卻使我們在ASP中將此dll刪除或者改名的解決方法失去效用了,防范此問題就變得更加復(fù)雜。在討論解決方案之前,我們先來看一下怎么來實現(xiàn)上述的危險的功能。

ASP.NET虛擬主機相關(guān)的隱患簡介就向你介紹到這里,之后我們會逐步介紹ASP.NET虛擬主機安全隱患方面的內(nèi)容。

【編輯推薦】

  1. ASP.NET編程嵌套If語句語法淺析
  2. ASP.NET編程中日期與時間的處理淺析
  3. ASP.NET編程之實現(xiàn)彈窗報警提示淺析
  4. ASP.NET調(diào)用存儲過程的含義及好處
  5. ASP.NET應(yīng)用程序資源訪問安全模型淺析
責任編輯:仲衡 來源: iwms
相關(guān)推薦

2009-07-27 15:51:49

ASP.NET虛擬主機

2009-07-27 16:14:29

ASP.NET虛擬主機

2009-07-27 16:23:55

ASP.NET虛擬主機

2009-07-27 16:30:11

ASP.NET虛擬主機

2009-07-21 15:34:32

ASP.NET 2.0

2009-07-27 15:59:34

ASP.NET虛擬主機

2011-03-30 10:15:24

2010-06-11 22:25:51

云計算安全隱患

2014-11-05 09:33:34

2010-06-13 10:00:31

云計算安全

2010-03-11 15:05:37

云計算安全

2010-10-25 17:22:52

2021-09-01 15:26:58

SaaS加密密鑰

2025-02-07 14:18:51

2010-09-17 14:29:23

2015-09-22 15:40:51

2009-07-27 17:00:29

ASP.NET主機

2024-08-19 10:35:08

2011-12-19 09:49:41

2012-08-29 10:37:34

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人精品鲁一区一区二区 | 国产午夜精品久久久 | 国产精品高清一区二区三区 | 国产精品一区二区三区在线 | 中文字幕国产日韩 | 日韩av一区二区在线观看 | 一区二区三区在线播放 | 日韩国产欧美一区 | 国产精品毛片 | 日韩精品一区二区三区中文在线 | 久久久精品影院 | av免费网站在线观看 | 一级黄色毛片 | 99久久精品免费看国产四区 | 久久久成人一区二区免费影院 | 青青久久 | 国产精品入口久久 | 夜夜爆操 | 粉嫩国产精品一区二区在线观看 | 夜夜精品浪潮av一区二区三区 | 亚洲午夜视频 | 久久久www成人免费无遮挡大片 | 亚洲精品一区二区冲田杏梨 | 日韩在线免费视频 | 精品一区二区三区四区在线 | 精品久久久久久 | 国产成人精品区一区二区不卡 | 夜夜艹| 精品一区二区三区入口 | 亚洲成人自拍 | 天天操网| 范冰冰一级做a爰片久久毛片 | 精品成人一区 | 日韩高清中文字幕 | 精品欧美一区二区三区久久久 | 免费在线看黄 | 午夜精品一区二区三区在线视频 | 中文字幕国产 | 亚洲精品区 | 97av视频在线| 黄色大片在线播放 |