当前位置: 首页 > news >正文

河北建设厅网站首页青海省网络公司

河北建设厅网站首页,青海省网络公司,沈阳工程信息交易网,网站建设费用主要包括那几项目录 背景分析暴露原因解决办法扩展学习customErrors使用方法customErrors元素配置结构元素属性Mod 属性选项示例 参考文章 背景 项目现按照国网的要求,测试后发现系统错误页面存在服务器版本号泄露,不允许部署安装 分析暴露原因 查看请求找到如下解释…

目录

  • 背景
  • 分析暴露原因
  • 解决办法
  • 扩展学习customErrors使用方法
    • customErrors元素配置结构
    • 元素属性
    • Mod 属性选项
    • 示例
  • 参考文章

背景

项目现按照国网的要求,测试后发现系统错误页面存在服务器版本号泄露,不允许部署安装

在这里插入图片描述

分析暴露原因

查看请求找到如下解释:

此错误页可能包含敏感信息,因为 ASP.NET 通过 <customErrors mode=“Off”/> 被配置为显示详细错误消息。请考虑在生产环境中使用 <customErrors mode=“On”/> 或 <customErrors mode=“RemoteOnly”/>
在这里插入图片描述

解决办法

遂找到项目使用的Web.Config<customErrors>中的mode=off删除。于是问题解决。

<configuration><system.web><customErrors><customErrors defaultRedirect="ErrorReport.aspx"><error statusCode="statuscode" redirect="url"/></customErrors>...

在这里插入图片描述

扩展学习customErrors使用方法

customErrors元素配置结构

元素描述备注
<customErrors>提供有关ASP.NET 应用程序自定义错误消息的信息。不适用于在 XML Web 服务中出现的错误。

在Web.Config配置文件中,customErrors元素配置结构的示例:

<configuration><system.web><customErrors><customErrors defaultRedirect="ErrorReport.aspx" mode="On|Off|RemoteOnly"><error statusCode="statuscode" redirect="url"/></customErrors>...

元素属性

属性描述
Mode指定启用、禁用或仅对远程客户端显示自定义错误。
defaultRedirect (可选)指定发生错误时浏览器指向的默认 URL。如果没有指定 defaultRedirect,则会显示一般性错误。URL 既可以是绝对的(例如 http://www.***.com/ErrorPage.htm),也可以是相对的。相对 URL(如 /ErrorPage.htm)是相对于指定 defaultRedirect 的 Web.config 文件而言的,而不是针对产生错误的网页。以波形符 (~) 开头的 URL(如 ~/ErrorPage.htm)表示所指定的 URL 是相对于应用程序根路径而言的。

Mod 属性选项

Mod 选项描述
RemoteOnly指定仅向远程客户端端显示自定义错误,并向本地主机显示 ASP.NET 错误。这是默认值。
On指定启用自定义错误。如果没有指定 defaultRedirect,用户将看到一般性错误。
Off指定禁用自定义错误。这允许显示详细的错误。

服务器上出现应用程序错误。此应用程序的当前自定义错误设置禁止查看应用程序错误的详细信息。

子元素描述
<error>错误子标记可以出现多次。每出现一次便定义了一个自定义错误条件。

示例

下例指定了 ASP.NET 应用程序的错误处理页。

<configuration><system.web><customErrors defaultRedirect="GenericError.htm" mode="RemoteOnly"><error statusCode="500" redirect="InternalError.htm"/></customErrors></system.web>
</configuration>

说明:
    服务器上出现应用程序错误。此应用程序的当前自定义错误设置禁止查看应用程序错误的详细信息。
    若要使他人能够从本地服务器计算机上查看此特定错误信息的详细信息,请在位于当前 Web 应用程序根目录下的“web.config”配置文件中创建一个<customErrors>标记。然后应将此<customErrors> 标记的“mode”属性设置为“RemoteOnly”。若要使他人能够在远程计算机上查看详细信息,请将“mode”设置为“Off”。
   通过修改应用程序的 配置标记的“defaultRedirect”属性,使之指向自定义错误页的 URL,可以用自定义错误页替换所看到的当前错误页。

参考文章

Web.Config配置文件中customErrors元素的使用方法
关于Web.Config中的mode属性问题
IIS Web.Config中customErrors的使用方法(mode=On|Off|RemoteOnly)

http://www.yayakq.cn/news/349122/

相关文章:

  • 文化传媒 网站设计网站制作公司哪家好
  • 做网站备案是个人还是企业好定制柜子品牌排行榜前十名
  • 用服务器ip可以做网站吗会员卡管理系统设计
  • 做网站前端用什么语言建个短视频网站
  • 网站怎么放404页面朝阳网站制作
  • 网站备案繁琐工作深圳关键词推广优化
  • 网站 建设文档国外h5制作网站模板
  • 百度云网站建设教程视频粘土做龙网站视频
  • 功能型网站多少钱厦门品牌网站设计
  • 可以在几个 网站备案郑州网站服务外包公司
  • uc酷站中的美图网站微信小程序制作需要什么基础
  • 家装设计效果图网站wordpress 主题没有样式表
  • 江苏省和住房城乡建设厅网站首页网页设计模板html代码dw
  • 做网站用的服务器网站开发语言和数据库
  • 信息管理网站开发实验体会浙江非标电动车
  • 公司网站建设比较好的公司网站建设更新不及时
  • 软件网站是怎么做的用wordpress做视频网站
  • 站外引流推广渠道中国建筑工程网招标公告
  • 燕郊的大型网站建设铜梁城乡建设网站
  • 做电影网站量刑标准asp做网站上传文件系统
  • 重庆网站seo案例织梦搭建商城网站
  • 上海陆海建设集团网站网站建设叁金手指花总8
  • 哪个网站做淘宝客wordpress dux1.3
  • 响应式企业营销型网站多少钱wordpress菜单跳转页面跳转
  • 简约好看的网站模板做问卷的网站
  • 如何做招聘网站运营北京视频制作公司
  • 什么是网页设计与网站建设网站建设广告模板
  • 南京网站制作工具wordpress api 自定义
  • 网站建设与规划论文wordpress 目录 伪静态
  • 安徽seo网站推广唯品会 一家专门做特卖的网站