简介 ]JB~LQz]k
ADO 流对象指内存中的一个文件。此流对象包含用于读写二进制文件和文本文件的几种方法。当此项特意设计的功能与 Microsoft Internet Explorer 中的已知安全漏洞组合后,Internet 网站就可以从本地计算机区域执行脚本。出现此问题的原因是,当 Internet Explorer 中存在 ADODB.Stream 对象时,ADODB.Stream 对象允许对硬盘进行访问。 !$r4 lu
任何需要将文件加载或保存到硬盘上的行业 Web 应用程序都可能会在 Internet Explorer 中使用 ADODB.Stream 对象。例如,如果 Intranet 服务器上存有一个需要员工下载并填写的表,ADODB.Stream 对象就会被用来获取此文件并将其保存在本地。用户在本地编辑完此文件并将其提交回服务器后,ADODB.Stream 对象则用来从本地硬盘中读取此文件并将其发送回服务器。 G+?@4?`z
&!uw;|%
禁用 |UvM[A|+
/Y:1zLs%
要通过手动创建注册表项来禁用 ADODB.Stream 对象,请按照下列步骤操作: 1. 关闭所有打开的 Internet Explorer 浏览器窗口。 6#P\DT
2. 单击“开始”,然后单击“运行”。 jH26-b<
3. 在“打开”框中,键入 Regedit,然后单击“确定”。 ,Oojh;P_
4. 在注册表编辑器中,找到以下注册表项: &