Насколько безопасна модель WSC (Windows Script Components)? - PullRequest
1 голос
/ 13 декабря 2010
  1. Насколько безопасен WSC?
  2. Всегда ли предполагается, что он работает в доверенной среде?
  3. Будет ли технология сохраняться или есть вероятность, что MS скоро ее убьет?

1 Ответ

2 голосов
/ 06 мая 2011

WSC работают под учетной записью кода, который их вызывает. Я активно использую их в IIS, и в моем случае они работают как анонимный пользователь интернета.
Если вы вызываете их из скрипта, они запускаются под той же учетной записью, что и вызывающий скрипт. Имейте в виду, что когда вы вызываете их из IIS, они используют системный языковой стандарт Windows, а не языковой стандарт веб-сайта, поэтому они do работают в контексте Windows, а не в IIS. Таким образом, вы можете увидеть странные вещи, происходящие с datetime и десятичным разделителем, если вы запускаете их из IIS, не передавая языковой стандарт.

Существует вероятность того, что MS их убьет, но не очень вероятно, что они представляют собой технологию сценариев Microsoft, использующую механизм сценариев MS, так что я ожидаю, пока Microsoft поддерживает классический ASP (который основан на та же технология) WSC также будет работать. Есть много классических сайтов asp, все еще в производстве, а также множество скриптов, основанных на технологии сценариев Microsoft, поэтому я не думаю, что они исчезнут в ближайшие несколько лет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...