TuriTip #1: Visual Studio Development Server Security

Il Visual Studio Development Server (ovvero Cassini) gira in un contesto di protezione che si basa sull’utente loggato sul pc. Il che significa che se mi sono loggato come amministratore, il WebServer avrà permessi illimitati nelle proprie funzionalità. Naturalmente la stessa cosa non vale per IIS, dove l’account collegato al processo è ASP.NET piuttosto che NetworkService, che ha permessi limitati. Morale della favola: si tratta di 2 contesti di esecuzione completamente differenti! Fate attenzione o rischiate di avere brutte sorprese dopo il deploy della vostra WebApp su IIS :).

 

stay tuned :)

Published 5 apr 2010 1:15 da Liccardi Antonio
Powered by Community Server (Commercial Edition), by Telligent Systems