有限的文件访问权限

时间:2010-12-04 16:44:01

标签: security asp-classic

我读过如果你想给你的用户一个没人可以通过url访问的文件,你需要将它放在域的上层目录中。

在我的电脑上它可以工作但是当我在网上尝试了我得到的是domain.com之后我需要的文件夹是2级

这样做的正确方法是什么?

2 个答案:

答案 0 :(得分:0)

如果您不希望任何URL访问任何URL,则根本不要将其放在您的Web服务器域中。如果您只希望某些人可以访问它,那么您需要研究某种身份验证/授权技术。

答案 1 :(得分:0)

服务器上与Web根目录相关的文件在哪里?例如,如果您的Web根目录是C:\inetpub\wwwroot\MyApplication\,那么您将要将文件放在该目录之外(否则,它们将像任何其他文件一样共享)。然后,在您的ASP代码中,您将通过在代码中读取该文件并将其输出给允许访问该文件的用户来控制对该文件的访问。

听起来你说你已经在你的本地机器上运行了后一部分,是这样的吗?它究竟是如何在服务器上失败的?