Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 25094|Odgovoriti: 1

[WCF/Spletne storitve] Izboljšati varnost WCF z prepovedjo generiranja metapodatkov WSDL

[Kopiraj povezavo]
Objavljeno na 19. 07. 2020 23:01:30 | | | |
Ko razvijemo storitev WCF, lahko ob nameščanju storitve WCF v produkcijsko okolje, če je naslov vmesnika ukraden s strani drugih, pridobimo informacije o vmesniku (metapodatke) preko parametrov ?wsdl ali ?singleWsdl. Na primer, metode vmesnika, parametri vmesnika, parametri povratka itd.
Kot je prikazano spodaj:



Izboljšati varnost WCF, prepovedati vračanje metapodatkov v XML formatu in spremeniti datoteko Web.config na naslednji način:



Poskusite dostop znova, kot je prikazano spodaj:



Po prepovedi to ne vpliva na običajni klic odjemalca




Prejšnji:VS 2019 uporablja svcutil.exe orodja za generiranje klicne datoteke
Naslednji:Excel uporablja makro za združevanje celic
 Najemodajalec| Objavljeno na 26. 11. 2020 16:42:04 |
.NET/C# generira CS datoteko iz WSDL XML datoteke
https://www.itsvse.com/thread-9485-1-1.html
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com