在ASP.NET中指定出错页面,不让代码外泄!

本文介绍如何在ASP.NET应用中通过web.config文件配置自定义出错页面,以防止源代码泄露,增强安全性。具体展示了配置模式、默认重定向文件以及自定义错误页面的内容。
在ASP.NET中指定出错页面,不让代码外泄!在ASP.NET中原始的出错页面会暴露部分源代码,由此带来了潜在的安全隐患。
ASP.NET允许应用程序出错时显示用户指定的页面,方法是在web.config文件中修改配置信息。
<? xml version="1.0" encoding="UTF-8" ?> 

<configuration>

  <system.web>

    <customErrors mode="On" defaultRedirect="ErrorPage.htm" />

  </system.web>

</configuration>

上面的配置信息明确指定了当应用程序出错的时候显示用户定制的页面ErrorPage.htm。并且因为各个应用程序有自己独立的web.config配置文件,所以应用程序之间不会互相干扰。

其中,mode属性表示是否启用定制的用户页面,它可取三个值,如下所示:
On 启用定制的出错页面
Off 禁用定制的出错页面
RemoteOnly 启用定制的出错页面但仅展示给远程用户

defaultRedirect属性表示用户定制出错页面的文件名。

ErrorPage.htm中,一般的内容是这样的:

英文:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
    <title>Internal Error</title>
</head>
<body>
    <h1>
        We're sorry, an internal error occurred that prevents the request to complete.</h1>
    <p>
        Our supporting staff has been notified with this error and will address this issue
        shortly. We profusely apologize for the <b>inconvenience</b> and for any damage
        this may cause. You might want to try the same action at later time.
    </p>
</body>
</html>


中文:

<h1>
    我们很抱歉。内部错误无法完成您的要求。</h1>
<p>
    我们的支援人员已通知有此错误,将解决这一问题。我们对带来的不便深表歉意。你可以过一段时间再试一下。
</p>



 

转载于:https://www.cnblogs.com/WestGarden/archive/2011/11/25/3138384.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值