如题同一个服务器
不同目录——比如v1/v2
置入的程序、数据库一致会否产生安全问题?
操作如下:
1、登录v1——拿到admin的session
2、地址栏输入v2的某个页面请大神解说一下~

解决方案 »

  1.   

    楼主发错地方了吧,这里是SQL server
    跟目录没有关系
      

  2.   

    会否产生安全问题?
    操作如下:
    1、登录v1——拿到admin的session
    2、地址栏输入v2的某个页面=====================================
    虽然程序相同,但不同的目录下web.config文件不一样,也就是IIS里面你配置了v1这个目录,那么v2这个目录它是识别不了,你尝试一下你就知道了,所以不存在这方面的安全问题
      

  3.   


    抱歉,真的不知道session发到哪里去……
      

  4.   


    按照这个的话
    .net有config配置文件进行指定
    反过来说没有config配置文件指定的话,会产生这类问题?
      

  5.   

    找了一个虚拟主机测试确实存在这个安全问题1、V1的admin登录后,会拿到所有admin的session2、V1的登录页面地址栏内,直接输入V2的地址,session带到了V2.结贴。