Įskaitant .inc arba .asp failus saugiai
Kai įtraukiate failus į ASP, daugelyje knygų mokoma naudotis .INC plėtiniais. Tačiau saugumo sumetimais visada turėtumėte baigti failų vardus .ASP.

Tarkime, kad jūs įtraukiate duomenų saugyklos failą, kuriame yra visa jūsų duomenų bazės ryšio informacija. Jei pavadinote tą failą datastore.inc ir kažkas sugeba jį naršyti ir surasti, dabar jis gali matyti visą jūsų duomenų bazės ryšio informaciją! Jei vietoj to pavadinsite failą .asp, jūsų IIS serveris iš anksto apdoros failą ir nerodys jokios informacijos galutiniam vartotojui.

Yra daugybė kitų priežasčių, kodėl jūsų ASP nėra failų su ASP plėtiniu. Iš tikrųjų galite įtraukti kitus ASP scenarijus, kad visos antraštės, poraštės, skelbimai ir kt. Būtų dinamiški.

Vaizdo Instrukcijos: JavaScript for Web Apps, by Tomas Reimers and Mike Rizzo (Balandis 2024).