我正在运行 IIS 7 和 ASP.NET 4。它是一个在线图表应用程序,其中一个文件夹需要具有读/写访问权限。用户不会直接将任何内容上传到此文件夹中;相反,他们配置图表设置,然后 ASP.NET 在服务器上生成图表并将其作为图像保存到该读/写文件夹中。用户被重定向以从该文件夹下载图表的图像。
为了允许 IIS/ASP.NET 将图像保存到文件夹中,我将 WRITE 权限授予 IIS AppPool/ChartApp 帐户。
但是,我担心对 HTTP 开放的文件夹具有写入权限。虽然没有通过我的站点将文件上传到该文件夹的直接方法,但我担心黑客会找到上传脚本然后执行它的方法。这些是有效的担忧吗?我还需要做些什么来保护这样的读/写文件夹吗?
谢谢。