-
ASP安全配置不完全手册
开始安装各种需要的软件,如果是2003系统,别忘了装IIS。以上所有软件都装在一个非系统盘的指定盘里。
下面开始给系统打补丁,首先用手头有的光盘给2k打上SP4或给2003打上SP1。在本地操作的情况下将能打系统和软件的补丁都打上。之后,在确认防火墙和杀毒软件都设置好的情况下插上网线,开始window update,并升级杀毒软件至最新病毒库。打完
应用 2007-08-22
-
ASP中FSO并非不安全,让我们发现它的神奇功能
FSO确实存在一些弱点 - 比如,它很难处理二进制文件,这包括Word文档、许多图形格式的文件和其他一些文件。然而你仍然可以用其他的方式操作这些文件 - 移动它们、删除它们,等等。你不能做的就是对它们进行打开或者写操作。
另外一个限制是对于文件长度的问题。当立刻读写一些内容时,所有的信息都存储在内存中 - 内容越多,消耗的
应用 2007-08-18
-
两种比较典型的ASP木马防范方法
但是它的默认执行权限只有GUEST,也就是IUSR_COMPUTER用户的执行权限。当然如果你把IUSR_COMPUTER用户加入管理员组,那么你就有管理员权限了。这一款木马的特点是,使用很方便。几乎就想当于DOS命令行窗口xx作一样。但是如果服务器限制了FSO(无组件上传),那么它是没有办法使用了。还有就是在服务器以后增加的虚拟主机里也没有办法使用。只能
应用 2007-08-09
-
维护ASP应用程序的安全
对于必须同时完成的更新,正确的做法是在事务的所有参与者都能够提交之前,终止事务或推迟完成事务。例如,航空公司的定票程序应该同时完成对客户的银行帐号计入借方和对航空公司的银行帐户计入贷方。如果一个更新属于事务整体的一部分,但可能晚于其他更新,您可能不希望让客户等待整个更新过程的完成。例如,机票预定事务可能也要向食品供应商
应用 2007-08-06
-
用ASP+SQL Server构建网页防火墙
上述两种数据库DSN不同,文件DSN把具体的配置信息保存在硬盘上的某个具体文件中。文件DSN允许所有登录服务器的用户使用,而且即使在没有任何用户登录的情况下,也可以提供对数据库DSN的访问支持。此外,因为文件DSN被保存在硬盘文件里,所以可以方便地复制到其它机器中。这样,用户可以不对系统注册表进行任何改动就可直接使用在其它机器上创建
应用 2007-08-04
-
VS2008和ASP.NET 3.5使用之初体验
Visual Studio和.NET Framework的下一个版本,代号名为 Visual Studio 2008, 其中有许多新的特性。当VS2008在2007年5月份发布Beta1后,笔者使用了一段时间。给人的整体感觉是惬意。微软在Visual Studio及.NET Framework这两方面做了大量的工作,可以非常有效的提高开发人员的开发效率。
技术 2007-08-03
-
关于运行ASP服务器的安全权限配置清单
关于系统盘这样做,就算common和system32被人访问,列出目录,但他没有写入权限,不能上传,所以不能运行自己的程序,反过来,他能运行system32的程序能干什么呢?如果要变态的话,再把那些程序设成你要的权限,嘿嘿。。。。。下一个是temp文件夹,只有读取和写入,想一想,如果他上传了程序在这下面,他不能运行,又能干什么呢?做为一个服务器的
应用 2007-08-02
-
高手应对ASP及Access的安全及对策
利用Session对象进行注册验证,为防止未经注册的用户绕过注册界面直接进入应用系统,可以采用Session对象进行注册验证。Session对象最大的优点是可以把某用户的信息保留下来,让后续的网页读取。例如,要设计如图1所示的注册页面。
应用 2007-07-29
-
ASP中页面限权访问的几种方法
在设计网页时,经常遇到某些页面需限权访问的情况。比如,一个公司的某些产品只让某一或某些供应商或客户浏览。那么,我们如何实现这一功能呢?本文,笔者将向读者介绍几种限制客户访问权限的方法。
应用 2007-07-24
-
开辟一条自由ASP快车道
本文中需要的软件ChiliASP可以从Chilisoft公司的网站www.chilisoft.com注册获得。ChiliASP是一套商业解决方案,除非你用的是SUN的操作系统,否则您必须支付一笔不大不小的授权费,当然在这之前有30天的免费试用期。不过如果您是一个软件开发者,您可以在这个站点获得没有功能、时间限制OEM授权仅作为开发使用。ChiliASP的许可期限是根据Web服务
应用 2007-07-22