asp.net – 如何停止调用500错误页面创建的500 .net错误
|
这对你来说很有意思. 我有我的自定义500.aspx设置,在我的应用程序中发生500错误时调用. 500.aspx还向我发送了一封包含错误详细信息的电子邮件. 我注意到一个小问题. 如果您尝试对500.aspx本身进行xss攻击,则不会调用500页. 这显然是某种逻辑问题. 实际上,微软本身也遇到了同样的问题. 在这里看到它 http://www.microsoft.com/500.aspx?aspxerrorpath=%3Cscript%3Ealert(%22XSS%22)%3C/script%3E 我怎么能阻止这个? 埃德 解决方法如果您在任何页面上尝试xss攻击,则不会调用自定义错误页面(此处为查询字符串中带有xss的 another random page on Microsoft.com).这种行为似乎是故意阻止攻击死亡的.甚至错误消息都表明这种行为:
唯一的解决方法似乎是禁用验证或捕获和处理Application_Error上的全局错误. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net – GridView分页 – 第一,最后,下一个,上一个
- 如何在ServiceStack服务实现中使用标准的ASP.NET会话对象
- asp.net-mvc – 为会话设置HttpContext.User
- C# 中的委托和事件 [转载]
- asp.net-mvc – 是否可能在剃刀中嵌套一个窗体另一个?
- asp.net-mvc – 如何使输入字段仅允许使用EF和数据注释的数
- 允许未经身份验证的用户使用ASP.Net表单身份验证访问特定页
- 如何在ASP.NET MVC中获得HttpResponse的引用?
- asp.net-mvc – MVC应用程序调试错误:viewstate MAC的验证
- asp.net – CheckBoxList多个选择:难度模型绑定
