“/”應用程序中的服務器錯誤
更新時間:2007年06月26日 00:00:00 作者:
“/”應用程序中的服務器錯誤。
--------------------------------------------------------------------------------
運行時錯誤
說明: 服務器上出現(xiàn)應用程序錯誤。此應用程序的當前自定義錯誤設置禁止遠程查看應用程序錯誤的詳細信息(出于安全原因)。但可以通過在本地服務器計算機上運行的瀏覽器查看。
詳細信息: 若要使他人能夠在遠程計算機上查看此特定錯誤信息的詳細信息,請在位于當前 Web 應用程序根目錄下的“web.config”配置文件中創(chuàng)建一個 標記。然后應將此 標記的“mode”屬性設置為“Off”。
注解:
因為在以前的IIS中,用戶應用程序(ASP)上的錯誤提示信息能夠被黑客利用來收集、了解網(wǎng)站的設置、數(shù)據(jù)庫結(jié)構(gòu)等方面信息,并從中找到安全的薄弱環(huán)節(jié),加以利用,達到從應用層面入侵系統(tǒng)的目的。比如SQL的注入攻擊。2003中的Asp.Net出于加強安全的考慮,缺省的把這些錯誤提示屏蔽了,只顯示類似如上的錯誤。如果在代碼開放、調(diào)試、測試階段,需要查看錯誤信息來解決代碼問題,按照上面的提示,在Web.config文件里面做相應的修改即可。
--------------------------------------------------------------------------------
運行時錯誤
說明: 服務器上出現(xiàn)應用程序錯誤。此應用程序的當前自定義錯誤設置禁止遠程查看應用程序錯誤的詳細信息(出于安全原因)。但可以通過在本地服務器計算機上運行的瀏覽器查看。
詳細信息: 若要使他人能夠在遠程計算機上查看此特定錯誤信息的詳細信息,請在位于當前 Web 應用程序根目錄下的“web.config”配置文件中創(chuàng)建一個 標記。然后應將此 標記的“mode”屬性設置為“Off”。
注解:
因為在以前的IIS中,用戶應用程序(ASP)上的錯誤提示信息能夠被黑客利用來收集、了解網(wǎng)站的設置、數(shù)據(jù)庫結(jié)構(gòu)等方面信息,并從中找到安全的薄弱環(huán)節(jié),加以利用,達到從應用層面入侵系統(tǒng)的目的。比如SQL的注入攻擊。2003中的Asp.Net出于加強安全的考慮,缺省的把這些錯誤提示屏蔽了,只顯示類似如上的錯誤。如果在代碼開放、調(diào)試、測試階段,需要查看錯誤信息來解決代碼問題,按照上面的提示,在Web.config文件里面做相應的修改即可。
相關(guān)文章
asp.net Web Services上傳和下載文件(完整代碼)
隨著Internet技術(shù)的發(fā)展和跨平臺需求的日益增加,Web Services的應用越來越廣,我們不但需要通過Web Services傳遞字符串信息,而且需要傳遞二進制文件信息。2008-12-12
為自己的ASP網(wǎng)站系統(tǒng)構(gòu)建一套標記語言
為自己的ASP網(wǎng)站系統(tǒng)構(gòu)建一套標記語言...2006-09-09
asp.net中執(zhí)行存儲數(shù)據(jù)操作時數(shù)據(jù)被自動截取的一種情況
asp.net中執(zhí)行存儲數(shù)據(jù)操作時數(shù)據(jù)被自動截取的一種情況...2006-09-09
ASP.NET實現(xiàn)頁面?zhèn)髦档膸追N方法小結(jié)
這篇文章介紹了ASP.NET實現(xiàn)頁面?zhèn)髦档膸追N方法,有需要的朋友可以參考一下2013-11-11

