asp.net – 禁止在IIS 7.5或.NET中的某些文件上查询参数
发布时间:2020-12-16 03:22:39 所属栏目:asp.Net 来源:网络整理
导读:是否有一种通用的方法来禁止IIS 7中的.swf文件或使用.Net的查询字符串参数? 我们有一个第三方swf文件的应用程序,允许XSS使用某些查询字符串参数调用它.因此,我们希望以通用方式禁用参数. 我唯一想到的是编写一个处理程序,将文件调用重新路由到没有参数的调
是否有一种通用的方法来禁止IIS 7中的.swf文件或使用.Net的查询字符串参数?
我们有一个第三方swf文件的应用程序,允许XSS使用某些查询字符串参数调用它.因此,我们希望以通用方式禁用参数. 我唯一想到的是编写一个处理程序,将文件调用重新路由到没有参数的调用. 解决方法
您不需要Handler,只需要一个与您的file.swf?*匹配的新IIS重写规则,并将其重写为yourfile.swf(显式不附加查询字符串).
像(没有检查)的东西: <configuration> <system.webServer> <rewrite> <rules> <rule name="strip_querystring" patternSyntax="Wildcard" stopProcessing="true"> <match url="yourfile.swf*" /> <action type="Rewrite" url="yourfile.swf" appendQueryString="false" /> </rule> </rules> </rewrite> </system.webServer> (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net-core – 使用Scaffold-DBContext设置数据库优先EF项
- ILifetimeScope的autofac DependencyResolutionException用
- asp.net-mvc-3 – 在Post上,下拉列表SelectList.SelectedVa
- asp.net-mvc – 在Azure Active Directory B2C中按组授权
- asp.net – 优雅地停止fastcgi-mono-server,网站内容更新,无
- asp.net – Visual Studio开发服务器(2010)和NTLM授权
- asp.net – 当用户按下文本框中的返回时,我可以取消回发吗?
- asp.net-core – 如何使用ASP.NET CORE在视图中获取编译时错
- asp.net – IIS 7.5 Web应用程序首先请求应用程序池回收非常
- asp.net – ELMAH日志如何按类型忽略错误
推荐文章
站长推荐
热点阅读