【发布时间】:2012-09-28 12:23:49
【问题描述】:
我想在服务器和任何 asp.net 网页或 php 页面上 ftp 一个 exe,最终将在被调用时运行该 exe。该exe将在服务器上安装一个应用程序并开始运行并占用服务器上的一个端口来监听一些客户端。
是否可以不更改服务器配置? 如果可能,它是否安全?
【问题讨论】:
-
安全吗?肯定不是。
-
如果我在 php 脚本中使用身份验证,请您详细说明它是如何不安全的.. 这样即使公开.. 也不会出现问题?
-
@rah - 即使是经过身份验证的注册用户也可以将恶意可执行文件上传到您的服务器 - 更糟糕的是,您的系统会运行此文件。
-
那个注册用户是我的客户......从他的网站到服务器端的任何东西都会通过我的软件......所以这不是问题