当前位置: 首页 > news >正文

中国风风格网站模板服装定制公司

中国风风格网站模板,服装定制公司,山东省建设局网站,苏州市住房和城乡建设局网站地震局目录 背景分析暴露原因解决办法扩展学习customErrors使用方法customErrors元素配置结构元素属性Mod 属性选项示例 参考文章 背景 项目现按照国网的要求,测试后发现系统错误页面存在服务器版本号泄露,不允许部署安装 分析暴露原因 查看请求找到如下解释…

目录

  • 背景
  • 分析暴露原因
  • 解决办法
  • 扩展学习customErrors使用方法
    • customErrors元素配置结构
    • 元素属性
    • Mod 属性选项
    • 示例
  • 参考文章

背景

项目现按照国网的要求,测试后发现系统错误页面存在服务器版本号泄露,不允许部署安装

在这里插入图片描述

分析暴露原因

查看请求找到如下解释:

此错误页可能包含敏感信息,因为 ASP.NET 通过 <customErrors mode=“Off”/> 被配置为显示详细错误消息。请考虑在生产环境中使用 <customErrors mode=“On”/> 或 <customErrors mode=“RemoteOnly”/>
在这里插入图片描述

解决办法

遂找到项目使用的Web.Config<customErrors>中的mode=off删除。于是问题解决。

<configuration><system.web><customErrors><customErrors defaultRedirect="ErrorReport.aspx"><error statusCode="statuscode" redirect="url"/></customErrors>...

在这里插入图片描述

扩展学习customErrors使用方法

customErrors元素配置结构

元素描述备注
<customErrors>提供有关ASP.NET 应用程序自定义错误消息的信息。不适用于在 XML Web 服务中出现的错误。

在Web.Config配置文件中,customErrors元素配置结构的示例:

<configuration><system.web><customErrors><customErrors defaultRedirect="ErrorReport.aspx" mode="On|Off|RemoteOnly"><error statusCode="statuscode" redirect="url"/></customErrors>...

元素属性

属性描述
Mode指定启用、禁用或仅对远程客户端显示自定义错误。
defaultRedirect (可选)指定发生错误时浏览器指向的默认 URL。如果没有指定 defaultRedirect,则会显示一般性错误。URL 既可以是绝对的(例如 http://www.***.com/ErrorPage.htm),也可以是相对的。相对 URL(如 /ErrorPage.htm)是相对于指定 defaultRedirect 的 Web.config 文件而言的,而不是针对产生错误的网页。以波形符 (~) 开头的 URL(如 ~/ErrorPage.htm)表示所指定的 URL 是相对于应用程序根路径而言的。

Mod 属性选项

Mod 选项描述
RemoteOnly指定仅向远程客户端端显示自定义错误,并向本地主机显示 ASP.NET 错误。这是默认值。
On指定启用自定义错误。如果没有指定 defaultRedirect,用户将看到一般性错误。
Off指定禁用自定义错误。这允许显示详细的错误。

服务器上出现应用程序错误。此应用程序的当前自定义错误设置禁止查看应用程序错误的详细信息。

子元素描述
<error>错误子标记可以出现多次。每出现一次便定义了一个自定义错误条件。

示例

下例指定了 ASP.NET 应用程序的错误处理页。

<configuration><system.web><customErrors defaultRedirect="GenericError.htm" mode="RemoteOnly"><error statusCode="500" redirect="InternalError.htm"/></customErrors></system.web>
</configuration>

说明:
    服务器上出现应用程序错误。此应用程序的当前自定义错误设置禁止查看应用程序错误的详细信息。
    若要使他人能够从本地服务器计算机上查看此特定错误信息的详细信息,请在位于当前 Web 应用程序根目录下的“web.config”配置文件中创建一个<customErrors>标记。然后应将此<customErrors> 标记的“mode”属性设置为“RemoteOnly”。若要使他人能够在远程计算机上查看详细信息,请将“mode”设置为“Off”。
   通过修改应用程序的 配置标记的“defaultRedirect”属性,使之指向自定义错误页的 URL,可以用自定义错误页替换所看到的当前错误页。

参考文章

Web.Config配置文件中customErrors元素的使用方法
关于Web.Config中的mode属性问题
IIS Web.Config中customErrors的使用方法(mode=On|Off|RemoteOnly)

http://www.yayakq.cn/news/193225/

相关文章:

  • 做网站的职位叫什么wordpress建站数据库
  • 阿里云的网站模版好吗临沂专门做网站的
  • 做网站卖彩票公司注册号查询官网
  • 织梦cms sql注入破解网站后台管理员账号密码node.js 网站开发
  • 做直播网站一定要idc吗网站流量如何做
  • 跨境电商营销策划方案郑州关键词网站优化排名
  • 中信建设网站平面设计的范围
  • 无极网站站怎么有的下不了wordpress post表
  • 移动端网站建设推广方案家装公司报价
  • 西安市住房和城乡建设局门户网站海南行指海口网站开发
  • 如何做汽车的创意视频网站设计网站设计经典案例欣赏
  • 国外免费网站做推广做网站和自媒体哪个好
  • 做网站起名字seo网络优化专员是什么意思
  • 网站上的产品五星怎样做优化传奇免费网站建设
  • 聊城住房和城乡建设厅网站交通建设监理协会网站
  • 视频网站怎么做可以播放电视剧深圳网站哪家强
  • 网站商品图片怎么做我是做颗粒在什么网站上
  • 杭州专业网站建设公司网站建设全屏
  • 网站建设小程序山东黑马程序员论坛
  • 新建网站如何让百度收录汕头规划建设
  • 北京做网站找谁网站安全防护方案
  • 网站开发完整项目平台网站开发行业网站建设费用
  • 做外贸一般总浏览的网站南通营销型网站
  • 企业品牌网站有哪些phpcms 手机网站
  • 网站优化建设公司wordpress文章字体插件
  • 小伙做网站网络公司排名最新排名
  • 重庆企业网站推广公司wordpress 进入
  • 广州企业网站排名网页设计网络培训
  • 网站制作1怎么用自己的电脑做服务器发布网站
  • 邢台做网站推广找谁郑州做网站琴