IIS服务器安全性问题讨论。(200分)

  • 主题发起人 主题发起人 999roseto347
  • 开始时间 开始时间
9

999roseto347

Unregistered / Unconfirmed
GUEST, unregistred user!
IIS服务器的安全性问题,是否有像Ftp服务器一样支持One time password(OTP一次性密码)加密呢,还是有别的方法,希望大家探讨一下。如果知道Web服务器上传文件的地址,任何一个人都可以有上传文件了,这样就没有什么安全性了,我要用Delphi程序实现,怎样解决Web上传文件的问题。
 
大家帮个忙好吧。
 
在iis里设一下 访问控制 不是所有的用户可以访问
在目录安全性里--》验证方法--》设用户名密码 不用匿名访问
 
我的意思是想实现FTP登录服务一样。
客户端登录首先把用户名传到服务器,然后服务器判断用户名是否存在,如果存在的话服务器就会返回一个用户验证的信息。(如果服务器我用Otp加密的话,就会返回加密码后一个串),然后我跟据这个串跟密码一起加密传到服务器,这样在网络传送密码的时候就加密了。Http服务器软件是否也有这样的功能。
 
希望能给你帮助:
http://www.with-you.com/show.asp?content_id=11
 
to cdmwz
多谢你提供帮助,希望大家能互相探讨一下。
 
对上传的表单进行安全验证,
要求,当前的会话已经成功登录,
同时也可以让用户输入上传密码,服务器才接受上传
 
多人接受答案了。
 
后退
顶部