2016-06-28 59 views
0

好吧,我有一个存储20个左右JSON对象的文本文件。当它在本地托管IIS Express服务器时,我有读写工作。但是当它在托管服务器上时,它只能读取它的形式。现在我可以给IIS用户修改它的权限,它可以正常工作,但不确定这是否是一种安全的方法。我使用visual studio编辑并发布它。他们是我可以添加文件的一种方式,因此默认情况下,其余API可以始终写入文件并且安全吗?使用rest api编写文本文档的安全方法

如果您需要更多信息或代码,请发表评论。

使用我用写什么的C#.NET示例:

using (StreamWriter outfile = new StreamWriter(HttpContext.Current.Server.MapPath("~/App_Data/linkObjs.txt"), true)) 
{ 
     outfile.Write(json + "\n"); 
} 

回答

3

该文件由任何账户的IIS应用程序池使用操作,它必须有,如果访问该文件(或目录创建文件)或者它永远不能工作。

+0

因此给予只是该文件的访问将是安全的? – ZergRush

+0

一般来说是的。 –