删除我的asp-classic网站中对文件和文件夹的访问权限

时间:2013-02-21 15:05:40

标签: file iis asp-classic permissions file-access

我有一个经典的asp网站,用户可以上传一些保存在我网站子文件夹中的文件。

我刚刚注意到,如果我浏览到该文件夹​​,我会看到我的文件列表。本地主机/ myfiles的 所以我已经删除了目录浏览。

但如果我知道文件名,我就可以打开它:localhost / myfiles / file1.pdf

我不关心一个被日志记录的用户访问文件,但问题是,即使我没有连接,我也可以访问它。

在经典的asp中是否存在阻止访问的方式,我知道它可能在.net

更多:我不想更改myfiles文件夹的位置并将其从网站中删除...

编辑:即使我从我的网站下面拿出文件夹,我也不确定我是否可以从网站上获取/保存文件,有人可以确认吗?

由于

1 个答案:

答案 0 :(得分:0)

这是一篇非常好的帖子,解决了你的要求

也许最好的选择是......

创建一个在查询字符串中收到文件名的页面,并从服务器端提供文件:http://www.webmasterworld.com/forum47/2275.htm

对于您想要做的事情来说,并不是一个简单的解决方案。

使用ARR可能还有一些方法可以做到这一点,但对于您想要做的事情来说,这可能非常复杂。