【发布时间】:2016-07-29 16:33:27
【问题描述】:
通过域名可以访问我的文件,我有类似的 URL(如下所示),这使我的文件可以访问。
网址:
https://www.DomainName/ParentFolder/SubFolder/File.doc
我已经检查了 ParentFolder,SubFolders 的权限,只有少数人可以访问这些文件夹,但我担心为什么其他人也可以访问这些文件。请指教。
此外,我正在使用 ASP.NET (web-forms) 应用程序,因此 web.config 文件中是否需要任何配置来删除该漏洞,因为此 url 不会访问我的源代码中的任何页面。谢谢。
【问题讨论】:
-
ASP.NET 与此没有任何关系,它只是由 Web 服务器提供的
.doc文件。如果您担心人们可以访问它,为什么一开始就在 Web 服务器上?如果您不想访问它,为什么不直接从 Web 服务器的目录中删除它?
标签: asp.net .net security server file-security