Ich habe einen Ordner auf meinem Webserver, in den die Benutzer über eine ASP-Seite Fotos hochladen können.
Ist es sicher genug, IUSR Schreibrechte für den Ordner zu geben? Muss ich etwas anderes absichern? Ich habe Angst, dass Hacker die ASP-Seite umgehen und Inhalte direkt in den Ordner hochladen.
Ich verwende ASP classic und IIS6 auf Windows 2003 Server. Der Upload erfolgt über HTTP, nicht über FTP.
Edit: Ich habe die Frage aus Gründen der Klarheit geändert und meine Antworten als Kommentare hinzugefügt.