【正文】
被賦予的數(shù)字,接著檢查是否與存儲(chǔ)在服務(wù)器上的生成號(hào)碼 一致。 5 Cookie 安全性 ASP 使用 SessionID cookie 跟蹤應(yīng)用程序訪問(wèn)或會(huì)話期間特定的 Web 瀏覽器的信息。不同于 NTFS 權(quán)限提供的控制特定用戶(hù)對(duì)應(yīng)用程序文件和目錄的訪問(wèn)方式, Web 服務(wù)器權(quán)限應(yīng)用于所 有用戶(hù),并且不區(qū)分用戶(hù)帳號(hào)的類(lèi)型。 2 維護(hù) Globalasa 的安全 為了充分保護(hù) ASP 應(yīng)用程序,一定要在應(yīng)用程序的 Globalasa 文件上為適當(dāng)?shù)挠脩?hù)或用戶(hù) 組設(shè)置 NTFS 文件權(quán)限。NTFS 權(quán)限是 We b 服務(wù)器安全性的基礎(chǔ),它定義了一個(gè)或一組用戶(hù)訪問(wèn)文件和目錄的不同級(jí)別。 但是,千萬(wàn)不要輕視正確配置安全設(shè)置的 重要性。該文提供了多種維護(hù) ASP 應(yīng)用程序的方法。 【 關(guān)鍵字 】 ASP 安全性 Web 服務(wù)器 ASP 是位于服務(wù)器端的腳本運(yùn)行環(huán)境,通過(guò)這種環(huán)境,用戶(hù)可以創(chuàng)建和運(yùn)行動(dòng)態(tài)的交互式 Web 服務(wù)器應(yīng)用程序。如果不正確配置安全設(shè)置,不但會(huì)使您的 ASP 應(yīng)用程序遭受不必要的篡改,而且會(huì) 妨礙正當(dāng)用戶(hù)訪問(wèn)您的 asp 文件。當(dāng)擁有 Windo ws NT 有效帳號(hào)的用戶(hù)試圖訪問(wèn)一個(gè)有權(quán)限限制的文件時(shí), 計(jì)算 機(jī)將檢查文件的訪問(wèn)控制表 。如果 Globalasa 包含向?yàn)g覽器返回信息的命令而您沒(méi)有保護(hù) Global asa 文件,則信息將被返回給瀏覽器,即便應(yīng)用程序的其他文件被保護(hù)。對(duì)于要運(yùn)行您的 ASP 應(yīng)用程序的用戶(hù),在設(shè)置 Web 服務(wù) 器權(quán)限時(shí),必須遵循下列原則: 對(duì)包含 asp 文件的虛擬目錄允許 “ 讀 ” 或 “ 腳本 ” 權(quán)限;對(duì) asp 文件和其他包含腳本的文 件所在的虛目錄允許 “ 讀 ” 或 “ 腳本 ” 權(quán)限;對(duì)包含 asp 文件和其他需要 “ 執(zhí)行 ” 權(quán)限才 能運(yùn)行的文件的虛目錄允許 “ 讀 ” 和 “ 執(zhí)行 ” 權(quán)限。這就是 說(shuō),帶有相應(yīng)的 cookie 的 HTTP 請(qǐng)求被認(rèn)為是來(lái)自同一 Web瀏覽器。若兩個(gè)號(hào)碼一致,將允 許 戶(hù)訪問(wèn)會(huì)話變量。您可以通過(guò)對(duì)您的 Web 服務(wù)器和用戶(hù)的瀏覽器間的 通訊鏈路加密來(lái)防止 SessionID cookie 被截獲。 然 而, Web 服務(wù)器僅當(dāng)禁 止匿名訪問(wèn)或 Windows NT 文件系統(tǒng)的權(quán)限限制匿名訪問(wèn)時(shí)才驗(yàn)證用戶(hù) 身份。目前,僅 Microsoft Inter Explorer version 20 或 更高版本支持 Windows NT請(qǐng)求 /響應(yīng)式身份驗(yàn)證。 如果您從位于沒(méi)有保護(hù)的虛擬根目錄中 的 asp文件中包含了位于啟用了 SSL的目錄中的文件 ,則 SSL 將不被應(yīng)用于被包含文件。用戶(hù)通常從委托的第三方組織獲得客戶(hù)資格,第三方 組織在發(fā)放資格證之前確認(rèn)用戶(hù)的身份信息。事務(wù)是一種服務(wù)器操作,即使該 操作包括很多步驟,也只能整體返回操作是成功還是失敗。 of asp file and other script file that contains the virtual directory to allow read or script permissions。