asp.net-mvc – 任何潜在的安全风险设置,打开relaxedUrlToFileSystemMapping以允许
发布时间:2020-05-27 23:11:13 所属栏目:asp.Net 来源:互联网
导读:我们有一个问题,当我们的应用程序失败,当url有任何部分以’。’结尾。在里面’;由于功能要求,我们无法避免这种情况。建议的解决方案是在web.config文件中打开relaxedUrlToFileSystemMapping。我们想知道这种方法是否存在潜在的安全隐患。 谢谢 失败的网址
|
我们有一个问题,当我们的应用程序失败,当url有任何部分以’。’结尾。在里面’;由于功能要求,我们无法避免这种情况。建议的解决方案是在web.config文件中打开relaxedUrlToFileSystemMapping。我们想知道这种方法是否存在潜在的安全隐患。 谢谢 失败的网址:http://server.com/path1/krishnakk./path2 它返回404错误。 解决方法即使这个问题是七个月大,这里有一个答案,万一有人遇到这样的情况。关于问题的安全性部分,默认情况下将relaxUrlToFileSystemMapping设置为false,并且ASP .NET假定URL的路径部分是有效的NTFS文件路径。如果通过将relaxedUrlToFileSystemMapping设置为true来禁用此功能,那么您可能会打开您的站点以进行攻击,因为您禁用ASP .NET提供的默认保护。 如果您绝对需要将relaxedUrlToFileSystemMapping设置为true,那么您还应确保在应用程序要求的限制内验证所有URL。 (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 对asp.net网站进行基准测试,我可以使用jmeter吗?
- 下载ASP.NET MVC C#中字节数组列表中包含的多个文件
- global-variables – MVC 3 Razor _ViewStart中的公共变量
- asp.net-mvc – 同时发送文件并重定向到新页面的MVC方式是什
- asp-classic – 经典ASP中500 Vs 500.100错误
- asp.net-mvc-4 – MVC4捆绑GZIP和头文件
- 如何在ASP.NET中重命名文件?
- .net – 扩展自定义成员资格提供程序
- asp.net-mvc – 无法更改关系,因为一个或多个外键属性在MVC
- asp.net-core – ASP.NET 5中RegisterObject / QueueBackgr
推荐文章
站长推荐
- asp.net-mvc – 为什么IIS没有清理池回收导致网站
- asp.net-mvc – HttpContext和HttpContextWrappe
- asp.net-mvc-4 – AngularJs,DropZone.Js,MVC4 –
- 在ASP.NET中使用Web API而不是Web方法有什么优势
- asp.net – 如何检查文档是否准备好?
- ASP.NET上的ASP.NET未来?
- asp.net-mvc – 为什么应该使用HTTP POST或DELET
- asp.net – 如何从日历控件中获取所选日期?
- asp.net – .net MVC将linq数据从控制器传递到视
- asp.net – IIS 7强制新鲜图像
热点阅读
