回复:为什么我不能在程序后台的虚拟目录中上传css,asp后辍的文件呢?
找到办法了,在 “foosun\funpages”文件夹下有一个名叫“UpFileSave.asp”的文件,其中有一个“CheckFileType”的函数,负责检查上传的文件类型。
Function CheckFileType(AllowExtStr,FileExtName)
Dim i,AllowArray
AllowArray = Split(AllowExtStr,",")
FileExtName = LCase(FileExtName)
CheckFileType = False
For i = LBound(AllowArray) to UBound(AllowArray)
if LCase(AllowArray(i)) = LCase(FileExtName) then
CheckFileType = True
end if
Next

if FileExtName="asp" or FileExtName="asa" or FileExtName="aspx" then
CheckFileType = False
end if
End Function
如果发现文件扩展名是ASP、ASA、ASPX则一律“X毙”!即使你在系统设置里允许上传ASP文件也不行,真够狠的!
哈哈,现在你把这句注销掉,就可以上传ASP文件了,不过造成的安全风险是:别人也可以上传含恶意代码的ASP了,你的小站会不会被黑呢?