服务器上的 ASP 代码很可能被人其他拥有 asp 权限的人非法获取。 举个很简单的例子,在微软提供的 ASP1.0 的例程里有一个 .asp 文件专门用来查看其它 .asp 文件的源代码,该文件为 ASPSamp/Samples/code.asp。如果有人把这个程序上传的服务器,而服务器端没有任何防范措施的话,他就可以很容易地查看他人的程序。 例如 : code.asp?source=/directory/file.asp
用户名: ! 查看更多评论
分 值:100分 85分 70分 55分 40分 25分 10分 0分
内 容: !
(注“!”为必填内容。) 验证码: