Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 34156|Répondre: 0

[ASP.NET] [IIS] ASP.NET Interdire l’accès aux fichiers rar et zip de téléchargement

[Copié le lien]
Publié le 13-01-2021 à 10:50:26 | | | |
Je me souviens que sur les anciennes versions d’IIS, les fichiers au format zip et rar ne peuvent pas être téléchargés par défaut, et les paramètres MIME doivent être ajoutés pour permettre l’accès au téléchargement.

Dans la dernière version d’IIS 10, vous pouvez accéder directement aux fichiers rar et zip de téléchargement, et à chaque mise à jour du site, vous pouvez mettre le paquet de release en format zip et le copier sur le serveur pour décompresser la mise à jour.

Si le paquet de mise à jour compressé n’est pas supprimé à temps et est consulté et téléchargé par d’autres, cela entraînera une fuite du code source, ce qui affectera la sécurité du site web.

Comment désactiver l’accès pour télécharger des fichiers rar et zip ?

Web.config est configuré comme suit :

Tenter d’accéder à un fichier RAR déjà présent dans le répertoire racine du site donne l’erreur suivante :

URL de demande : http://localhost:8086/itsvse.rar
Méthode de demande : GET
Code de statut : 403 Interdit
Adresse distante : [ ::1] :8086
Politique de référence : origine-stricte-lorsque-sur-origine-croisée


En conséquence, nous avons défini la suppression des fichiers statiques dans ce format :



Vous pouvez voir le type MIME, il n’y a plus de réglage pour rar et zip.

(Fin)




Précédent:.NET/C# pour obtenir l’état actuel de l’application (CPU, thread, GC)
Prochain:Entity Framework (EF) exécute des instructions SQL et des procédures stockées
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com