2010-05-18 47 views
0

谁能告诉我,如果有任何伤害(对操作系统(Win XP的),如果我的程序使用ASP.NET窗口外壳。在程序中使用窗口壳牌

+0

你打算在这个shell中运行什么? – 2010-05-18 05:58:43

+0

危害?你的意思是什么样的伤害? – Oded 2010-05-18 06:02:09

回答

2

如果传递参数应用到这个窗口外壳,从你的页面和页面参数应用获取用户可以设置,那么也许一个幸运的攻击者可以使一个很大的混乱,删除文件(也许?)

这是运行应用程序的Process类。

http://msdn.microsoft.com/en-us/library/system.diagnostics.process.aspx

如果您将它用于您的后台和可信用户,或者您未通过任何参数,那么效果会更好。我以这种方式使用它来让我信任的用户为我的客户端运行一个需要处理一些数据的旧应用程序,并且当时没有其他方式...