![]() |
#4 |
Banned
|
В версии 4.0 "завладеть" COM-коннектором несколько сложнее при правильной настройке прав доступа. Точнее, завладеть-то можно, но операции ввода-вывода делать сложно, как и запустить произвольный код. Кроме того, COM-коннектор "видит" обычно только IIS, и сначала хакеру остается оперировать через адресную строку только функциями самого EP. А тот в исходной поставке не предоставляет интерфейсы для DROP DATABASE.
![]() |
|
Теги |
com connector, web портал, безопасность, ax4.0 |
|
|