听说启用父路径会有安全问题,容易被攻击,到底有没有这个说法,理论根据是什么?如果确有其事,我的程序怎么办修改最少?
潜在的风险:如果只有administrator和system有完全权限的话,安全性还没什么影响,如果是every的话,那就非常危险了,可能导致EVERYONE使用FSO对盘上的任何文件进行操作。
关闭父路径支持:打开IIS-主目录-配置-选项-启用父路径去掉钩
关闭后的程序:
症状举例:
Server.MapPath() 错误 'ASP 0175 : 80004005'
不允许的 Path 字符
/0709/dqyllhsub/news/OpenDatabase.asp,行 4
在 MapPath 的 Path 参数中不允许字符 '..'。
解决办法:
PS:
绝对路径以“/”开头
物理路径就是盘符开头的,例:e:,c:
如果没有启用你路径,则不能用./,../表示回到上一目录,上上级目录。
但是用绝对路径与物理路径依然成立。
如有问题,可以QQ搜索群1028468525加入群聊,欢迎一起研究技术
转载请注明:IIS中启用父路径 出自老鄢博客 | 欢迎分享