了解最新公司动态及行业资讯
ASP在执行时,使用机器、、来访问硬盘,这里没有赋予用户帐号权限,所以ASP无法读写硬盘上的文件。
解决方法:打开服务器上的资源管理器,右击ASP文件所在目录或c盘分区,选择属性,选择安全;;;;选项卡,可以看到哪些账户可以访问该目录分区(卷)和使用权。 在默认安装中服务器运维,单击完全控制权限。 ; 将 添加到完整或相应的权限控制中。
这具有一定的安全隐患。 因为FSO可以获得读写文件的权限,所以很容易被黑客利用。 以下是一种方法。
我们知道不仅是方法,普通的注释都可以用来构建一个组件,我们可以在ASP中使用HTML
run表示在服务器端执行,scope表示组件的生命周期,可以选择、、page(当前页,也是默认的)。
我们也可以改变CLSID的值和禁用组件,比如.d注册表中的-f093-11cf-8940-改为-f093-11cf-8940-value(在最后),这次要这样写:
cf-8940->
看运行结果服务器运维,没问题,嗯,这时候我们用的是cf-8940->这次出错了。
新用户:
IIS中对应站点的匿名用户
CACLS:设置目录权限
所以FSO可用,但不影响其他。
预防措施:
限制用户使用对象。 一种极端的方式是完全逆向提供的组件是, , .dll。具体方式如下:
在 DOS 状态下输入:
/UC:.dll
(注:实际操作完成后修改为本地实际路径)。