【正文】
of asp file and other script file that contains the virtual directory to allow read or script permissions。 On the ASP to maintain the security of applications 【 abstract】 Properly configured security settings to protect your ASP applications will not be unauthorized user access and tampering. The ASP provides a wide range of application of safeguard procedures. 【 keyword】 asp,Security,web server ASP is a serverside scripting environment, through such an environment, users can create and run dynamic, interactive Web server applications. ASP39。事務(wù)是一種服務(wù)器操作,即使該 操作包括很多步驟,也只能整體返回操作是成功還是失敗。如果 Web 服務(wù)器的 SSL 資格映射特性配置正 確,那么服務(wù)器就可以在許可用戶對 ASP 應(yīng)用程序訪問之前對其身份進(jìn)行確認(rèn)。用戶通常從委托的第三方組織獲得客戶資格,第三方 組織在發(fā)放資格證之前確認(rèn)用戶的身份信息。 控制對您的 ASP應(yīng)用程序訪問的一種十分安全的方法是要求用戶使用客戶資格登錄。 如果您從位于沒有保護(hù)的虛擬根目錄中 的 asp文件中包含了位于啟用了 SSL的目錄中的文件 ,則 SSL 將不被應(yīng)用于被包含文件。 SSL 保證了 Web 內(nèi)容的驗(yàn)證,并能可靠地確認(rèn)訪問被限制的 Web 站點(diǎn)的用戶的身份。目前,僅 Microsoft Inter Explorer version 20 或 更高版本支持 Windows NT請求 /響應(yīng)式身份驗(yàn)證。在從遠(yuǎn)程計(jì)算機(jī)上運(yùn) 行這些腳本時,須經(jīng)已通過身份驗(yàn)證的連接,如使用 Windows NT 請求 /響應(yīng)驗(yàn)證方式進(jìn)行 連接。 然 而, Web 服務(wù)器僅當(dāng)禁 止匿名訪問或 Windows NT 文件系統(tǒng)的權(quán)限限制匿名訪問時才驗(yàn)證用戶 身份。每當(dāng)用戶試圖訪問被限制的內(nèi)容時, Web 服務(wù)器將進(jìn)行身份驗(yàn)證,即確認(rèn)用戶身份 ,以檢查用戶是否擁有有效的 Windows NT 帳號。您可以通過對您的 Web 服務(wù)器和用戶的瀏覽器間的 通訊鏈路加密來防止 SessionID cookie 被截獲。 加密重要的 SessionID Cookie 截獲了用戶 sessionID cookie的計(jì)算機(jī)黑客可以使用此 cookie假冒該用戶。若兩個號碼一致,將允 許 戶訪問會話變量。 SessionID 能否被黑客猜中 為了防止計(jì)算機(jī)黑客猜中 SessionID cookie 并獲得對合法用戶的會話變量的訪問, Web 服務(wù)