在IIS6中启用父路径不被黑客利用

orthon 7 0 PDF 2021-01-14 13:01:09

之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。 iis6中启动父路径的方法: 在网站部署环境的时候,需要对网站的iis设置启用父路径才能进行二级页面访问,这里我跟大家说下开启步骤。 方法/步骤 1、首先连接你的服务器

用户评论
请输入评论内容
评分:
暂无评论