“/”應用程序中的服務器錯誤
更新時間:2007年06月26日 00:00:00 作者:
“/”應用程序中的服務器錯誤。
--------------------------------------------------------------------------------
運行時錯誤
說明: 服務器上出現應用程序錯誤。此應用程序的當前自定義錯誤設置禁止遠程查看應用程序錯誤的詳細信息(出于安全原因)。但可以通過在本地服務器計算機上運行的瀏覽器查看。
詳細信息: 若要使他人能夠在遠程計算機上查看此特定錯誤信息的詳細信息,請在位于當前 Web 應用程序根目錄下的“web.config”配置文件中創(chuàng)建一個 標記。然后應將此 標記的“mode”屬性設置為“Off”。
注解:
因為在以前的IIS中,用戶應用程序(ASP)上的錯誤提示信息能夠被黑客利用來收集、了解網站的設置、數據庫結構等方面信息,并從中找到安全的薄弱環(huán)節(jié),加以利用,達到從應用層面入侵系統(tǒng)的目的。比如SQL的注入攻擊。2003中的Asp.Net出于加強安全的考慮,缺省的把這些錯誤提示屏蔽了,只顯示類似如上的錯誤。如果在代碼開放、調試、測試階段,需要查看錯誤信息來解決代碼問題,按照上面的提示,在Web.config文件里面做相應的修改即可。
--------------------------------------------------------------------------------
運行時錯誤
說明: 服務器上出現應用程序錯誤。此應用程序的當前自定義錯誤設置禁止遠程查看應用程序錯誤的詳細信息(出于安全原因)。但可以通過在本地服務器計算機上運行的瀏覽器查看。
詳細信息: 若要使他人能夠在遠程計算機上查看此特定錯誤信息的詳細信息,請在位于當前 Web 應用程序根目錄下的“web.config”配置文件中創(chuàng)建一個 標記。然后應將此 標記的“mode”屬性設置為“Off”。
注解:
因為在以前的IIS中,用戶應用程序(ASP)上的錯誤提示信息能夠被黑客利用來收集、了解網站的設置、數據庫結構等方面信息,并從中找到安全的薄弱環(huán)節(jié),加以利用,達到從應用層面入侵系統(tǒng)的目的。比如SQL的注入攻擊。2003中的Asp.Net出于加強安全的考慮,缺省的把這些錯誤提示屏蔽了,只顯示類似如上的錯誤。如果在代碼開放、調試、測試階段,需要查看錯誤信息來解決代碼問題,按照上面的提示,在Web.config文件里面做相應的修改即可。
相關文章
.net?程序通過?crontab?無法啟動手動執(zhí)行腳本啟動的方法
.net 網關程序需要設置定時重啟,按照日常操作先把正在運行的 PID kill 掉后,再執(zhí)行啟動服務。通過腳本無法啟動,試著把 .net 程序寫成服務后,發(fā)現是可以正常重啟的,本文給大家介紹下.net 程序通過 crontab 無法啟動手動執(zhí)行腳本啟動,感興趣的朋友一起看看吧2021-12-12
實例解析Java中的synchronized關鍵字與線程安全問題
首先要清楚的是synchronized鎖住的不是代碼而是對象,因而在編寫相關的代碼塊時要注意線程同步安全問題,下面就來以實例解析Java中的synchronized關鍵字與線程安全問題2016-06-06
SQL Server數據庫連接 Web.config如何配置
以下的文章主要描述的是Web.config正確配置SQL Server數據庫連接的實際擦步驟。我們以圖文結合的方式對其有個更好的說明,需要的朋友可以參考下2015-10-10

