【正文】
application must document the Globalasa the appropriate user or group setting NTFS file permissions. If Globalasa contains information to the browser to return to the mand and you do not have the protection of Global asa file, then information will be returned to the browser, even if the application of other documents to be protected. Moreover, the application must be on the uniform application of the NTFS file permissions. Third, Web server permissions Can configure the Web server permissions to restrict users to view all the running and operation of the way ASP pages. Unlike NTFS permissions to control the provision of applicationspecific user access to files and directories the way, Web server permissions apply to all users, and do not distinguish between the type of user account. To run for your ASP applications users, in the setting Web server permissions must be guided by the following principles: Asp file containing the virtual directory to allow read or script permissions。 8 創(chuàng)建事務性腳本 應用程序常常需要具有在事務內(nèi)部運行腳本和組件的能力??蛻糍Y 格是包含用戶身份信息的數(shù)字身份證。 通過 SSL,您可以要求試圖訪問被限制的 ASP 應用程序的用戶與您的服務器建立一個加密 連接;以防用戶與應用程序間交換的重要信息被截取。應該為管理級 asp 文件創(chuàng)建一個服務器或目錄并將其目錄安全驗證方式設置為 Wind ows NT 請求 /響應式身份驗證。Web 服務器支持以下幾種身份驗證方式: 基本身份驗證 提示用戶輸入用戶名和密碼 Windows NT 請求 /響應式身份驗證 從用戶的 Web 瀏覽器通過加密方式獲取用戶身份信息。如果 ASP 應用程 序包含私人信息,信用卡或銀行帳戶號碼,擁有竊取的 cookie的計算機黑客就可以在應用程 序中開始一個活動會話并獲取這些信息。 每當用戶的 Web瀏覽器返回一個 SessionID coo kie時,服務器取出 SessionID和