asp.net - 授予网络服务帐户对 ASP.NET Web 应用程序的读/写权限有什么危险?

标签 asp.net permissions service networking

授予网络服务帐户对 ASP.NET Web 应用程序的读/写权限有什么危险?我必须对我的应用程序需要写入的任何目录执行此操作,例如我的 VistaDb 数据库的 App_Data 和一些用于上传图像和更改文本文件等的随机目录。这样做有什么危险?仅授予网络服务的整个 Web 应用程序读/写权限是否可以接受?

最佳答案

中遇到了授予网络服务帐户对文件夹写入权限的最大安全风险。共享主机 或者当您在同一台服务器上运行多个网站时。

基本上,如果您授予修改权限,那么服务器配置为作为网络服务运行的所有其他 ASP.NET 应用程序(默认情况下都是如此)也将对该文件夹具有写入权限,这可能会被利用。

关于asp.net - 授予网络服务帐户对 ASP.NET Web 应用程序的读/写权限有什么危险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/375604/

相关文章:

c# - HttpWebRequest 和 HttpWebResponse : maintaining state of logged in request for consecutive queries

c# - 运算符 '<' 不能应用于类型 'bool' 和 'double' 的操作数

Android套接字无法连接到服务器

linux - Xampp/Lampp .jpg/.png 文件无法访问,而 .txt 是,相同的文件权限 - Linux

android - 服务回调到 android 中的 Activity

c# - 带有是或否按钮的 JavaScript 警报

asp.net - 我可以通过这种方式修改 ASP.NET session 对象吗?

php - 文件...无法打开流 : Permission denied

Android - httpclient 作为后台服务

c# - 在 ASP.NET/C#/IIS 站点上实现守护进程?