安大互联
财经热点 > Asp编程 > 禁止恶意用户使用FileSystemObject
禁止恶意用户使用FileSystemObject
浏览次数:【420】  发布日期:2009-8-13 12:09:22    文章分类:Asp编程   
专题:】 【
 
  常见的有3种方法:

  1、更改注册表,将FileSystemObject改成一个任意的称号,只有知道该名字的用户才可以建立该对象,
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228}\ProgID]
@="Scripting.FileSystemObject"

  2、运行Regsvr32 scrrun.dll /u,所有用户无法建立FileSystemObject。

  3、运行cacls %systemroot%\system32\scrrun.dll /d guests,匿名用户(包含IUSR_Machinename用户)无法使用FileSystemObject,我们可以对ASP文件或脚本文件设置NTFS权限,通过验证的非Guests组用户可以使用FileSystemObject。
手机扫码浏览该文章
 ● 相关资讯专题
  • 网络建设业务咨询

   TEl:13626712526