码迷,mamicode.com
首页 > Web开发 > 详细

Asp.net中防止自定义配置文件被非法访问

时间:2015-10-15 20:25:37      阅读:167      评论:0      收藏:0      [点我收藏+]

标签:

假定在站点的根目录下有一个名为config下的文件夹,它里面有一些后缀名为.xml的配置文件,如db.xml。默认情况下,这些文件是可以通过以下方式访问的:

http://yourSitenName/config/db.xml

 

为防止这种情况漏洞的出现,可以通过在config目录下添加一个web.config文件,加入以下内容:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

        <staticContent>

            <remove fileExtension=".xml" />

        </staticContent>

    </system.webServer>

</configuration>

Asp.net中防止自定义配置文件被非法访问

标签:

原文地址:http://www.cnblogs.com/dehai/p/4883470.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!