在IIS6.0中,對于站點每個文件夾,我們都可以在其屬性對話框中將執行權限設置為無,當程序對文件夾有寫入權限時,這個設置非常有用,它能防止用戶上傳腳本文件(.asp,.aspx)到服務器并運行:
IIS7也有這樣的功能,但設置方法不太一樣,步驟如下:
①.單擊選擇需要設置權限的文件夾,在右邊視圖中雙擊打開"處理程序映射":
②.在右鍵菜單中選擇"編輯功能權限...":
③.只鉤選"讀取"權限,確定后設置完成:
其它iis7.5是在設置的目錄中web.config實現,以后可以通過復制web.config到指定目錄即可。