dvbbs 文件Dv_News.asp 的外部调用

http://www.anywolfs.com/liuhui/article.asp?id=163

外部主站上要调用最火热的8个帖子,经过我的设置,测试没有问题,后台是这么做的 :
程序代码 程序代码
<a href="http://bbs.51le.cn/dispbbs.asp?boardid={$Boardid}&ID={$ID}&replyID={$ReplyID}" target="_blank">{$Topic}</a><font color="green">{$PostTime}</font><br>

但是我昨天为了更高的提高服务器的安全,做了一个安全设置
程序代码 程序代码
bbs站点文件夹-右键属性-安全-ISUR_××××权限的写删除--确定

问题出现,外部主页上再也调用不到任何论坛的数据了,一片空白,郁闷,只好把上面的写权限又开开,测试,调用成功,我在baidu和google也看到有人提过这个问题,不过没有人提供即决方案。为什么要给这个用户于写权限,在下实在想不明白。
下次有朋友碰到这种情况可以来交流一下:
我的解决方法是:
给文件夹属性安全设置里面的Internet访问用户于写权限。
这样做的结果是,如果站点漏洞被发现,木马就会被直接上传到站点根目录下,埋下安全隐患。
---------------------------
jothui [2006-11-30 01:26 PM ]
问题远没有这么简单,,上面这个设置只是解决了一小会问题,照样是有时可以调出有时调不出来。比较麻烦,,上网找了很多方法,,添加程序代码等等都没有完全解决

jothui[2006-12-01 22:54PM]
现在有一个非常笨的暂时性的方法,如果调不出来就把Internet访问用户于写权限多开关几次,我目前是使用这个方法的

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值