如题
完全禁止:
http://www.cnblogs.com/downmoon/archive/2008/05/23/1205784.html
前不久回答过一个问题:http://space.cnblogs.com/question/13845/
补充:
在FCKeditor的2.3.2版本里,曾有一个漏洞,可以通过 /editor/filemanager/browser/default/connectors/aspx/connector.aspx 往服务器上传任意文件。
2.6.3虽然暂未发现类似的问题,但一般情况下用不到的文件最好还是删除比较好:
FCKeditor BasePath 根目录中除了保留:
/editor
/fckconfig.js
/fckpackager.xml
/fckstyles.xml
/fcktemplates.xml
/license.txt
其它全部删除!
/editor/filemanager/中除了保留:
/connectors/aspx/config.ascx
/connectors/aspx/upload.aspx
其它全部删除
删除 /editor/_source/
/editor/filemanager/connectors/aspx/config.ascx 的 CheckAuthentication() 方法中,增加验证用户是否登录的逻辑。