Inklusive .inc eller .asp-filer säkert
När du inkluderar filer i ASP, lär många böcker dig att använda .INC-tillägg. Av säkerhetsskäl bör du dock alltid avsluta dina filnamn i .ASP.

Låt oss säga att du inkluderar en datastore-fil som innehåller all din databasanslutningsinformation. Om du namnger den filen datastore.inc och någon lyckas bläddra och hitta den kan de nu se hela databasanslutningsinformationen! Om du istället namnger den filen .asp kommer din IIS-server att förbehandla filen och inte visa någon information till slutanvändaren.

Det finns många andra orsaker till att din asp inkluderar filer med en ASP-förlängning. Du kan faktiskt inkludera andra ASP-skript så att alla sidhuvuden, sidfötter, annonser etc. är dynamiska.