Bugg och bugg...
Exemplet fungerar bara om man har indexserver installerat. Jag vet faktiskt inte hur många webbservrar som brukar ha det?
/T
4 svar · 194 visningar · startad av sgtpepper
Detta är visserligen en gammal nyhet, men ganska kul ändå.
Testa URL'en (byt ut www.yoursite.com och /yourfile.asp mot ditt domän / asp-sida)
http://www.yoursite.com/null.htw?CiWebHitsFile=/yourfile.asp &CiRestriction=none&CiHiliteType=Full
Om du kan läsa ASP-koden så betyder det att du eller de som har hand om serverdriften inte tätat detta trevliga-Microsoft-suger-rejält-säkerhetshål.
Mer info på http://www.4guysfromrolla.com/webtech/040100-2.shtml
------------------
per@svanstrom.nu
www.svanstrom.nu
Bugg och bugg...
Exemplet fungerar bara om man har indexserver installerat. Jag vet faktiskt inte hur många webbservrar som brukar ha det?
/T
Ja, en bugg är det väl oavsett.. Eller är det meningen att man skall kunna kolla källkoden till ASP-sidor om man har en indexserver installerad? MS själva kallar det en "security vulnerability"...
------------------
per@svanstrom.nu
www.svanstrom.nu
Tanken är nog ett samspel mellan indexserver och Interdev, för att kunna "debugga" sidor.
Men, som sgt en säkerhetsrisk är det.
/T
Hello,
inget roligt, men det är som det är ... =(
Är det ngn som vet om det finns en patch till den svenska versionen av NT 4 med Index Server?
//PatrikB