zoukankan      html  css  js  c++  java
  • 限制网站报错信息暴露在外(客户端可以查看到)

    为了网站安全,不让网站错误信息暴露在外,即网站报错则跳转到错误页面

    需要在IIS网站根目录下的Web.config中配置

      <system.web>节点下:

    注意:属性mode的值必须设置为"On",且On中字母O必须大写。

    <customErrors mode="On" defaultRedirect="/error/ErrorPage.html">
    <error statusCode="403" redirect="/error/403.html" />
    <error statusCode="404" redirect="/error/404.html" />
    <error statusCode="500" redirect="/error/ErrorPage.html" />
    </customErrors>

    例如:可以用如下脚本测试:

    把网站某地址的必须参数值设置成:

    <script type="text/javascript">alert(111);</script>

  • 相关阅读:
    Docker
    Web
    爬虫
    Python
    软件脱壳
    网络抓包
    HTTPS单向认证,双向认证
    新版无完整背景图片滑块验证码
    Frida Hook
    闭包函数与装饰器
  • 原文地址:https://www.cnblogs.com/sharing1986687846/p/10194523.html
Copyright © 2011-2022 走看看