在 IIS 7.0 網站下掛入的 virtual directory 預設是可以執行指令碼的,所以若是使用者上傳了 aspx, 那該 aspx 就可以執行.. 這會是一個很大的安全問題. 要解決這個, 必需在該目錄的處理常式對應中,把指令碼的功能取消. 看來又要做一次大檢查了.
1. 處理常式對應:
2. 編輯功能權限,並且把指令碼拿掉。
*Nickname: | |
E-mail: | |
Blog URL: | |
#Nickname#
2012/7/30 下午 12:02:17
#CommentContent#
|
|
*請輸入驗證碼: | 看不懂,換張圖 |