近期网站一直被挂global.asa,网上查了下原因,就开始想解决办法,经过如下处理基本搞定了。
1. 把后台、数据库、上传组件的目录名称改繁琐些,比如fckeditor改成fckeditor_abc789,manage改成manage_789xyz,database改成database_abcxyz之类。
2. 防止access数据库被下载的措施,包括改名称、加密、加#前缀,改.mdb后缀为.asp
3. 给fckeditor补漏,防止上传asp/asa文件
\fckeditor\editor\filemanager\connectors\asp\commands.asp
第151行
If oUploader.ErrNum>0 Then sErrorNumber = "202"
改为
If oUploader.ErrNum>0 or instr(oUploader.File("NewFile")Name,".asp")>0 or instr(oUploader.File("NewFile")Name,".asa")>0 Then sErrorNumber ="202"
注意上述文件名、目录改完后要用dw对全站文件进行一下目录搜索,并替换原目录或者文件名改为修改后的目录名及文件名。
1. 把后台、数据库、上传组件的目录名称改繁琐些,比如fckeditor改成fckeditor_abc789,manage改成manage_789xyz,database改成database_abcxyz之类。
2. 防止access数据库被下载的措施,包括改名称、加密、加#前缀,改.mdb后缀为.asp
3. 给fckeditor补漏,防止上传asp/asa文件
\fckeditor\editor\filemanager\connectors\asp\commands.asp
第151行
If oUploader.ErrNum>0 Then sErrorNumber = "202"
改为
If oUploader.ErrNum>0 or instr(oUploader.File("NewFile")Name,".asp")>0 or instr(oUploader.File("NewFile")Name,".asa")>0 Then sErrorNumber ="202"
注意上述文件名、目录改完后要用dw对全站文件进行一下目录搜索,并替换原目录或者文件名改为修改后的目录名及文件名。
作者:万网代理商@中国万网-金光网络-IDC知识库
地址:http://web.jgwl.net/read.php/245.htm
版权所有©转载时必须以链接形式注明作者和原始出处及本声明!



8月28日中英文.com
9月16日中英文.cc/