Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 34156|Răspunde: 0

[ASP.NET] [IIS] ASP.NET Interzicerea accesului la descărcarea fișierelor rar și zip

[Copiază linkul]
Postat la 2021-1-13 10:50:26 | | | |
Îmi amintesc că în versiunile mai vechi ale IIS, fișierele în format zip și rar nu pot fi descărcate implicit, iar setările MIME trebuie adăugate pentru a permite accesul la descărcare.

În cea mai recentă versiune IIS 10, poți accesa direct fișierele rar și zip de descărcare, iar de fiecare dată când actualizezi site-ul, poți ambala pachetul de lansare într-un format zip și îl poți copia pe server pentru a decomprima actualizarea.

Dacă pachetul comprimat de actualizare nu este șters la timp și este accesat și descărcat de alții, va duce la scurgerea codului sursă, ceea ce va afecta securitatea site-ului.

Cum pot dezactiva accesul la descărcarea fișierelor rar și zip?

Web.config este configurat astfel:

Încercarea accesării unui fișier RAR care există deja în directorul rădăcină al site-ului afișează următoarea eroare:

URL de solicitare: http://localhost:8086/itsvse.rar
Metoda de solicitare: GET
Cod de statut: 403 Interzis
Adresă la distanță: [::1]:8086
Politica de referință: origine-strictă-când-origine-încrucișată


Ca urmare, am setat eliminarea fișierelor statice în acest format:



Poți vedea tipul MIME, nu mai există setare pentru rar și zip.

(Sfârșit)




Precedent:.NET/C# pentru a obține starea curentă a aplicației (CPU, thread, GC)
Următor:Entity Framework (EF) execută instrucțiuni SQL și proceduri stocate
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com