Bezpečné zahrnutí souborů .inc nebo .asp
Když přidáváte soubory do ASP, mnoho knih vás naučí používat přípony .INC. Z bezpečnostních důvodů byste však měli vždy ukončit své názvy souborů v .ASP.

Řekněme, že zahrnujete soubor datového úložiště, který obsahuje všechny informace o připojení k databázi. Pokud pojmenujete tento soubor datastore.inc a někdo jej dokáže vyhledat a najít, bude nyní moci zobrazit celou vaši informaci o připojení k databázi! Pokud namísto toho pojmenujete tento soubor .asp, váš server IIS soubor předem zpracuje a koncovému uživateli nezobrazí žádné informace.

Existuje mnoho dalších důvodů, proč nechat asp zahrnout soubory s příponou ASP. Ve skutečnosti můžete zahrnout další skripty ASP, takže vaše záhlaví, zápatí, reklamy atd. Jsou všechny dynamické.

Video Návody: Technology Stacks - Computer Science for Business Leaders 2016 (Smět 2024).