(一)实验过程
为了叙述方便,举个具体例子做个实验:应用程序为 /test ,数据库存放在 D:wwwr ootestdatadb1.mdb,我们已经知道在 ASP.NET 中是以一个叫做 ;ASPNET 虚拟用户的身份访问数据库的,我们需要给这个账户以特定的 NTFS 权限才能 使 ASP.NET 程序正常运行。
为了得到最严格的 NTFS 权限设置,实验开始时我们给程序最低的 NTFS 权限 :
a) D:wwwrootestdata 文件夹的给用户ASPNET 以如下权限:
允许 拒绝
完全控制 &n bsp; □ □
修改 □ □
读取及运行 √ □ ;
列出文件夹目录 ; √ □
读取 √ □
写入 □ □
b) D:wwwrootestdatadb1.mdb 文件本身给用户ASPNET以如下权限:
√ 允许将来自父系的可继承权限传播给该 对象
1.1 对于某个只包含有"SELECT"命令的aspx程序,上述权限设置运行时无障碍,即:上述权限 已经满足这类程序的运行了。
1.2 对于包含有"UPDATE""INSERT""...[ 查看全文 ]