..


スポンサーリンク

ファイルまたはフォルダへの直接アクセスを防ぐ

によって書かれた記事ルカルッジェーロ

IISの適切な設定(インターネットインフォメーションサービス)によって、複雑なsoffisticatiのDLLまたはスクリプトコードを使用せずに、我々はそれによって一つ以上のファイルを避け、直接アクセスからファイルまたはフォルダ全体を保護することができますが使用してダウンロードされます単にURLを入力する。

そのような予防措置に頼ることが必要な場合があります典型的な例は、私たちのサイトはMS Accessのデータベースを使用(。MDBを持つファイル)と我々が直接アクセス(むしろ不便な事実を)しないようにする場合である。

の例をとってみましょう。 私達のローカルホスト"テスト"で、任意のテキストの内容をご記入ファイル"ドキュメントriservato.txt"内のフォルダを作成します。 今すぐにブラウザを介してそのファイルにアクセスします。

 



 http://localhost/documento-riservato.txt

 
URLを入力した結果は、我々の場合、ファイル内容の表示になります。

この可能性を抑制するためには、IISに直接作用することが必要である。

我々は、管理者パネルにアクセス:[ マイコンピュータ]上でマウスの右ボタンをクリックして、音声の管理]を選択します。 [コンピュータの管理]ウィンドウでは、音声サービスとアプリケーションと[ インターネットインフォメーションサービス(IIS)マネージャ]を選択します

私達のローカルルートフォルダをブラウズし、私たちの"テスト"を選択します。
この時点では、フォルダ全体またはその中の個々のファイルへのアクセスルールを管理する(特定のアイテムをクリックするだけでマウスの右ボタンを介して到達すること)が可能です。

我々の例では、単一のファイルに自分自身を制限されます。
通常は、デフォルトで表示されるディレクトリ]タブ次に、右側のファイル"ドキュメントriservato.txt"で、その後、クリックして[ プロパティ]項目選択します。

このタブ内でsguentiのオプションが表示されます。






スクリプトソースアクセス







読書







書き込み







 [ログアクセス



直接アクセスを防ぐためには、チェックを外して読み取ることが不可欠ですが私のアドバイスはすべて許可を抑制することです!
活性化は、ユーザーが明白で、スクリプトのソースコード(ファイルなど。Aspまたは。aspxの)へのアクセスを許可するかどう許可、 聖書は常にスクリプトソースアクセスのオプション間に、システムのセキュリティに明らかなリスクをもたらすあなたのサイトのプライバシーとセキュリティへの危険性。 ビューを登録する権限は最終的に、ファイルまたはフォルダの非到達可能性、特定の冗長だ。

操作の後にプレビューを行った。

この時点で、で、ブラウザから再度ログインしてみてください。
 



 http://localhost/documento-riservato.txt

 
それが読み取りを許可されたため、 ダウンロードファイルが阻害から保護されています
我々は上述したように、クリアされている他の項目は、この記事で提案する目的に関する二次的な重要性を持っている、しかし、他の問題を回避するために示されるように設定することをお勧めします。

操作は再試行するか、場合によってはサーバーの再起動を行って成功していない場合。

同じカテゴリの...
E -ラーニング
ASP(上級) ASP(上級)
動的なWebサイトを作成するためのフルコース。 39€から。
ASPゼロ(電子ブック) ASPゼロ(電子ブック)
ゼロから、マイクロソフトのASPとVBScriptを学習。 わずか29€で。
ASP.NET(コース) ASP.NET(コース)
49€からWebアプリケーションを構築するためのフルコース。
スポンサーリンク