了以上说明的几个目录和文件外,其它目录不需要给写入权限,综上所述如果自己有设置IIS的权限,请一定要将html,uploadfiles(upfiles),html,template,config,images,ks_data,js,ks_inc设置禁止运行脚本。如果不嫌麻烦,还可以将子目录下的不涉及到asp运行的目录,设置禁止运行脚本(如user/images目录,ask/images等图片目录); 2、如果您有自己的服务器,请勿必按以上规则设置好服务器安全,没有自己服务器设置权限的用户,请与您的主机提供商协商设