【正文】
application must document the Globalasa the appropriate user or group setting NTFS file permissions. If Globalasa contains information to the browser to return to the mand and you do not have the protection of Global asa file, then information will be returned to the browser, even if the application of other documents to be protected. Moreover, the application must be on the uniform application of the NTFS file permissions. Third, Web server permissions Can configure the Web server permissions to restrict users to view all the running and operation of the way ASP pages. Unlike NTFS permissions to control the provision of applicationspecific user access to files and directories the way, Web server permissions apply to all users, and do not distinguish between the type of user account. To run for your ASP applications users, in the setting Web server permissions must be guided by the following principles: Asp file containing the virtual directory to allow read or script permissions。 8 創(chuàng)建事務(wù)性腳本 應(yīng)用程序常常需要具有在事務(wù)內(nèi)部運(yùn)行腳本和組件的能力??蛻?hù)資 格是包含用戶(hù)身份信息的數(shù)字身份證。 通過(guò) SSL,您可以要求試圖訪(fǎng)問(wèn)被限制的 ASP 應(yīng)用程序的用戶(hù)與您的服務(wù)器建立一個(gè)加密 連接;以防用戶(hù)與應(yīng)用程序間交換的重要信息被截取。應(yīng)該為管理級(jí) asp 文件創(chuàng)建一個(gè)服務(wù)器或目錄并將其目錄安全驗(yàn)證方式設(shè)置為 Wind ows NT 請(qǐng)求 /響應(yīng)式身份驗(yàn)證。Web 服務(wù)器支持以下幾種身份驗(yàn)證方式: 基本身份驗(yàn)證 提示用戶(hù)輸入用戶(hù)名和密碼 Windows NT 請(qǐng)求 /響應(yīng)式身份驗(yàn)證 從用戶(hù)的 Web 瀏覽器通過(guò)加密方式獲取用戶(hù)身份信息。如果 ASP 應(yīng)用程 序包含私人信息,信用卡或銀行帳戶(hù)號(hào)碼,擁有竊取的 cookie的計(jì)算機(jī)黑客就可以在應(yīng)用程 序中開(kāi)始一個(gè)活動(dòng)會(huì)話(huà)并獲取這些信息。 每當(dāng)用戶(hù)的 Web瀏覽器返回一個(gè) SessionID coo kie時(shí),服務(wù)器取出 SessionID和