Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 34156|Svar: 0

[ASP.NET] [IIS] ASP.NET Forbyd adgang til download af rar- og zip-filer

[Kopier link]
Opslået den 13-1-2021 10:50:26 | | | |
Jeg husker, at på ældre versioner af IIS kan filer i zip- og rar-format som standard ikke downloades, og MIME-indstillinger skal tilføjes for at give adgang til download.

I den nyeste IIS 10-version kan du direkte få adgang til download rar- og zip-filerne, og hver gang du opdaterer hjemmesiden, kan du pakke release-pakken i zip-format og kopiere den til serveren for at pakke opdateringen ud.

Hvis den komprimerede opdateringspakke ikke slettes i tide og tilgås og downloades af andre, vil det føre til kildekodelækage, hvilket vil påvirke webstedets sikkerhed.

Hvordan deaktiverer man adgangen til download af rar- og zip-filer?

web.config er konfigureret som følger:

Forsøg på at tilgå en RAR-fil, der allerede findes i rodmappen på hjemmesiden, giver følgende fejl:

Anmodnings-URL: http://localhost:8086/itsvse.rar
Anmodningsmetode: GET
Statuskode: 403 Forbudt
Fjernadresse: [::1]:8086
Henvisningspolitik: streng oprindelse-når-kryds-oprindelse


Som følge heraf sætter vi fjernelse af statiske filer i dette format:



Du kan se MIME-typen, der er ikke længere nogen indstilling for rar og zip.

(Slut)




Tidligere:.NET/C# for at få den aktuelle applikationstilstand (CPU, tråd, GC)
Næste:Entity Framework (EF) udfører SQL-sætninger og lagrede procedurer
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com