【发布时间】:2012-07-24 18:27:09
【问题描述】:
请考虑这种情况:
我有一个托管在 IIS 7.0 后面的网站。几乎每个IIS 设置都是默认设置。我有一个用于上传文件的文件夹,ASP.Net 用户对其具有写入权限。当前IIS 经理取消了此写入权限,他想在Windows Server 中添加一个本地用户,该用户可以对该文件夹具有写入权限。现在我的问题是如何在 asp.net 中模拟用户以及这种方法是否安全?我希望所有请求都根据默认IIS 用户在服务器上执行,但我只想模拟上传文件。
谢谢
【问题讨论】:
标签: c# asp.net security iis-7 impersonation