目前,當我嘗試通過東西擊中了我的網站的特定頁面,如http://www.domain.com/<
(這是一個有效的URL),我得到文本「錯誤的請求」上有一個空白頁(和沒有其他的)。這與URL的轉義和非轉義版本一起發生。在IIS URL請求允許特殊charcters
我很確定這是由於IIS6不喜歡<
字符(通常是有效的)。有沒有辦法阻止IIS6過濾這些字符,並給我這個錯誤頁面?
(我已經找到了IIS7類似的解決方案,但一切都沒有在IIS6到目前爲止的工作。)
UPDATE:的URL被轉化已,即。擊中domain.com/%3C也會出現「Bad Request」頁面。
有什麼原因讓你使用「<」? – 2009-10-14 19:32:57
有人可以說XSS嗎? – gn22 2009-10-14 19:33:25
<來自用戶輸入(但被轉義以便沒有XSS漏洞)。 – 2009-10-14 19:37:06