【问题标题】:ASP 3.0 Folder/File Permissions SettingsASP 3.0 文件夹/文件权限设置
【发布时间】:2011-02-17 07:12:33
【问题描述】:

亲爱的 Stack Over Flow 各位,

您好,我已经用 HTML 构建了一个表单输入页面, 有一个动作要发布到 ASP 处理程序/处理器 .asp 文件。表单处理程序/处理器 .asp 文件 仅包含 而没有 任何 HTML 输出。

.asp 文件从未打算成为 “web 可查看”.asp 文件,如 .asp 主页 文件或 html 文件。它应该是 只为我的眼睛 - 但不是公众的 它确实需要获取公众发布的信息 最后用它做点什么。

我已经使用 VBScript/ASP3.0 构建表单 处理程序/处理器文件,并想知道如何 阻止某人查看实际的 VBScript 在处理程序/处理器 .asp 文件中。我知道 混淆,但我想知道如何保持 甚至无法看一眼 在处理程序/处理器中的混淆代码处 文件。

我意识到服务器执行的是 .asp 文件 首先在向浏览器输出任何内容之前 我想我主要关心的是有人 可以“下载”表单处理程序/处理器 .asp 文件, 然后在他们的机器上查看它的内容。

假设表单处理程序 .asp 文件在它所在的位置, 在根之后,并且在 Windows 服务器上 (没有 htaccess 方法)如何保护它 永远无法查看或简单地通过以下方式将其拉下 匿名 ftp 或类似的东西?

是否有类似“仅限脚本”的权限 系统管理员可以设置一个特定的 文件夹?请记住,使用共享主机我无法超越 根。如果是这样,表格是否仍然可以发布?

你们中的任何一个人将如何保护 asp文件除了混淆?任何帮助都会 不胜感激。

谢谢,

ASP 小便

【问题讨论】:

    标签: asp-classic


    【解决方案1】:

    除非您的代码遇到错误,否则没有人应该能够在浏览器中查看 ASP 文件的内容。 (如果您还没有,请将on error resume next 添加到您的代码中,然后添加一些错误处理以防止在任何错误消息中泄漏太多信息。)

    如果您可以(您的共享主机可能无法使用)拒绝 FTP 访问除您允许的 IP 地址之外的所有 IP 地址。

    【讨论】:

      【解决方案2】:

      在托管环境中,无论您采取什么措施保护您的代码,托管服务提供商的错误管理/安全策略都是一个关键的故障点。

      虽然问题指定了共享托管环境,但最好的办法是获取专用服务器并自行保护它。如果信息足够重要,那么成本应该是合理的。

      【讨论】:

        猜你喜欢
        • 2014-09-28
        • 1970-01-01
        • 2015-10-18
        • 2013-12-22
        • 2023-03-28
        • 2017-10-05
        • 2012-03-02
        • 2012-09-04
        • 2018-02-26
        相关资源
        最近更新 更多