私はディレクトリ(Ionic Zip lib)にzipファイルを書き込むasp.net 3.5アプリケーションを持っています。これは私のクライアントにとって、サーバーが攻撃を受ける可能性があるという懸念になりました。彼のロジックは:ASP.NETファイルIOアカウント
- 私のアプリは、ASPNETが ファイル
- ASPNETを書くためにアカウント使用するのと同じ サーバー上の他のアプリで を使用される共有アカウントです。
- したがって、 を使用してファイルを書き込むことは危険です。彼は詳細に行きませんでした。
これは本当ですか?はいの場合、どのような攻撃ですか?どのように私はそれを防ぐのですか?
これはサーバー管理者が行うものです。私は自分のコードで何もする必要はありません。 –
はい、そうです。 –