Asp.net 网络服务帐户权限的安全问题
我有一个页面,用户可以上传服务器上的文件。由于与帐户权限相关的一些问题,它无法工作 然后我授予了网络服务帐户的全部权限。 我只是想知道这个解决方案是否存在任何违反安全性的相关问题,因为我将向客户端发布相同的问题 如果这方面有问题,请提供适当的解决方案 任何帮助都将不胜感激。。。 谢谢。是的,有 如果您有其他应用程序运行在具有网络服务的同一服务器上,如果这些应用程序受到攻击,它们可以访问您允许在网络服务下运行的应用程序的任何资源 当您有单一用途的机器时,这不是问题,这些机器运行您的应用程序,并且只运行您的应用程序 但假设你们有另一个由初级程序员编写的应用程序,它也运行网络服务。它做什么并不重要。。。如果另一个应用程序以某种方式受到破坏,攻击者可能会通过该另一个应用程序访问您的资源,因为您正在以相同的用户网络服务运行。是的,有 如果您有其他应用程序运行在具有网络服务的同一服务器上,如果这些应用程序受到攻击,它们可以访问您允许在网络服务下运行的应用程序的任何资源 当您有单一用途的机器时,这不是问题,这些机器运行您的应用程序,并且只运行您的应用程序Asp.net 网络服务帐户权限的安全问题,asp.net,security,Asp.net,Security,我有一个页面,用户可以上传服务器上的文件。由于与帐户权限相关的一些问题,它无法工作 然后我授予了网络服务帐户的全部权限。 我只是想知道这个解决方案是否存在任何违反安全性的相关问题,因为我将向客户端发布相同的问题 如果这方面有问题,请提供适当的解决方案 任何帮助都将不胜感激。。。 谢谢。是的,有 如果您有其他应用程序运行在具有网络服务的同一服务器上,如果这些应用程序受到攻击,它们可以访问您允许在网络服务下运行的应用程序的任何资源 当您有单一用途的机器时,这不是问题,这些机器运行您的应用程序,并且只
但假设你们有另一个由初级程序员编写的应用程序,它也运行网络服务。它做什么并不重要。。。如果该其他应用程序以某种方式受到破坏,攻击者可以通过该其他应用程序访问您的资源,因为您以同一用户网络服务的身份运行。对哪个文件夹、计算机……拥有完全权限?对托管服务器上您的文件夹的网络服务帐户拥有完全权限对哪个文件夹、计算机拥有完全权限,…?在托管服务器上为您的文件夹授予网络服务帐户的完全权限感谢好友该信息非常有用:当心谢谢好友该信息非常有用:当心