Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 25094|Válasz: 1

[WCF/Web szolgáltatások] Javítsuk a WCF biztonságát a WSDL metaadatok generálásának tiltásával

[Linket másol]
Közzétéve 2020. 07. 19. 23:01:30 | | | |
Miután kifejlesztettük a WCF szolgáltatást, amikor a WCF szolgáltatást telepítjük a gyártási környezetbe, ha mások ellopják az interfész címét, megszerezhetjük az interfész információt (metaadatot) a ?wsdl vagy ?singleWsdl paramétereken keresztül. Például interfész metódusok, interfészparaméterek, visszacsatolási paraméterek stb.
Ahogy az alábbiakban látható:



Javítsa a wcf biztonságát, tiltsa meg a metaadat-információk XML formátumú visszaküldését, és módosítsa a Web.config fájlt az alábbiak szerint:



Próbáld meg újra a hozzáférést, ahogy lent látható:



Tiltás után nem befolyásolja az ügyfél normál hívását




Előző:A VS 2019 svcutil.exe eszközt használ a hívásfájl generálására
Következő:Az Excel makrókat használ a cellák egyesítésére
 Háziúr| Közzétéve 2020. 11. 26. 16:42:04 |
A .NET/C# CS fájlt generál egy WSDL XML fájlból
https://www.itsvse.com/thread-9485-1-1.html
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com