ユーザーが ASP ページを使用して写真をアップロードするために使用する Web サーバーにフォルダーがあります。
IUSR にフォルダーへの書き込みアクセス許可を与えるのは安全ですか? 何か他のものを確保する必要がありますか? ハッカーが ASP ページを迂回してコンテンツをフォルダに直接アップロードするのではないかと心配しています。
Windows 2003 Server で ASP クラシックと IIS6 を使用しています。アップロードは FTP ではなく HTTP 経由です。
編集:明確にするために質問を変更し、回答をコメントとして変更します。