讨论:动态修改网页的安全问题
写了一个后台程序,需要定时的从数据库中读出数据,修改、添加前台的程序(.asp文件)。这时必须把前台文件所在的目录的安全属性定位:everyong具有“修改”和“写入”。这样做是不是很不安全。有没有办法不需要这个属性。一般的后台程序应该都遇到这个问题吧。
附:
后台程序:
1、手动刷新,使用。.ASP的VBScript。
Set fso = CreateObject("Scripting.FileSystemObject")
Set txtfile = fso.CreateTextFile(rs("ASP程序名"),True)
.
.
.
.
2、自动刷新,使用VB,生成EXE文件,定时刷新。
Set oFileStream = CreateObject("ADODB.Stream")
oFileStream.Charset = "gb2312"
oFileStream.Type = 2
oFileStream.Mode = 3
oFileStream.Open
oFileStream.WriteText(rs("代码"))
oFileStream.SaveToFile rs("ASP程序名"),2
请大家发表高见