Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 34156|Svare: 0

[ASP.NET] [IIS] ASP.NET Forbyr tilgang til nedlasting av rar- og zip-filer

[Kopier lenke]
Publisert 13.01.2021 10:50:26 | | | |
Jeg husker at på eldre versjoner av IIS kan ikke filer i zip- og rar-format lastes ned som standard, og MIME-innstillinger må legges til for å tillate nedlastingstilgang.

I den nyeste IIS 10-versjonen kan du direkte få tilgang til nedlastingsfilene RAR og zip, og hver gang du oppdaterer nettsiden, kan du pakke utgivelsespakken i zip-format og kopiere den til serveren for å pakke ut oppdateringen.

Hvis den komprimerte oppdateringspakken ikke slettes i tide og blir aksessert og lastet ned av andre, vil det føre til lekkasje av kildekode, noe som vil påvirke sikkerheten til nettstedet.

Hvordan deaktiverer man tilgangen for å laste ned rar- og zip-filer?

web.config er konfigurert som følger:

Forsøk på å få tilgang til en RAR-fil som allerede finnes i rotkatalogen på nettstedet gir følgende feil:

Forespørsels-URL: http://localhost:8086/itsvse.rar
Forespørselsmetode: GET
Statuskode: 403 Forbudt
Fjernadresse: [::1]:8086
Henvisningspolicy: streng opprinnelse-når-kryss-opprinnelse


Som et resultat satte vi fjerning av statiske filer i dette formatet:



Du kan se MIME-typen, det finnes ikke lenger noen innstillinger for rar og zip.

(Slutt)




Foregående:.NET/C# for å hente gjeldende applikasjonstilstand (CPU, tråd, GC)
Neste:Entity Framework (EF) utfører SQL-setninger og lagrede prosedyrer
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com