requestfiltering

    12熱度

    3回答

    我試圖爲IIS 7.5網站配置默認網頁。 請求篩選已打開。但.aspx頁面是允許的,我已經設置default.aspx爲網站的默認頁面。 如果我瀏覽到localhost/default.aspx,我會按照預期得到一個網頁。 IF我瀏覽到localhost/I得到 HTTP錯誤404.7 - 找不到 請求篩選模塊被配置爲拒絕文件擴展名。 任何想法?

    1熱度

    1回答

    我有一個mvc/forms混合web應用程序託管在Azure上的Windows 2008 R2實例上。網絡服務器是IIS 7.5。在過去的4-5個月中,我的服務器正在受到漏洞掃描程序檢查與php相關的漏洞的嚴重影響。例如: The controller for path '/wp-login.php' was not found or does not implement IController.

    5熱度

    1回答

    我在Server 2012上使用IIS 8,並有一個MVC網站提供無擴展頁面。我試圖通過在請求過濾部分中阻止所有但允許的一組擴展來加強IIS。由於無擴展的MVC頁面沒有擴展名,這證明有點困難! 我試着在允許的列表中添加.mvc,.aspx和.cshtml,看看是否有任何工作,但是通過在'編輯特性設置'菜單中取消選中'允許未列出的文件擴展名',我保留得到一個404. 是否有任何特殊字符或某種關鍵字的

    0熱度

    1回答

    在我們的ASP.NET應用程序中,有些用戶在發送大量POST請求時,遇到maxAllowedContentLength限制(在我們的應用程序中設置爲32兆字節)。 假設我們只是盲目地將限制增加到半個千兆字節 - 應該期望什麼問題?我們如何知道這個限制的安全價值?

    0熱度

    1回答

    我有一個實現ContainerRequestFilter和ContainerResponseFilter的類。我使用這個類來記錄請求和相應的響應。我注意到請求過濾器中的start_time,並使用MDC.put(「start-time」,start_time)將它傳播到響應過濾器。 我可以看到,由於響應過濾器將ContainerRequestContext作爲參數,因此它能夠將響應映射到正確的請求

    2熱度

    1回答

    我正面臨IIS服務在IIS + Sharepoint場的問題.​​.. 我有一個Web服務接收一個字節[]和轉換它到Sharepoint系統上的一個文件。當我從系統上傳一個文件時,我發現文件沒有問題(直到50MB),當我加載我的WS時,除非它是< 4MB,否則呼叫離開。 我試圖修改web.config: <httpRuntime maxRequestLength="51200"/> //KB =>

    1熱度

    1回答

    我在服務中使用ServiceStack 4並且當前訪問數據庫(Db),沒有任何問題。但是,在RequestFilter或ResponseFilter中,我無權訪問Db屬性。 是否有任何其他方法可以訪問數據庫,而不是解析過濾器的Execute方法中的<IDbConnection>實例?我嘗試從已註冊的IDbConnection解決,但它並不像Service那樣沒有問題,並且連接已關閉。 我試圖保持它

    0熱度

    1回答

    我有一個託管在IIS 8.5中的Web應用程序。我想禁用不安全的http方法(OPTIONS,PUT,DELETE)。 所以檢查方法是否禁用或不使用打嗝套件。 我已經通過導航到Requestfiltering-> HTTPVerbs - > DenyVerbs並在IIS中添加了PUT和DELETE來禁用。 當我在Burp套件中嘗試使用PUT方法時,它顯示HTTP/1.1 404 Not Found

    0熱度

    1回答

    如何配置IIS,以便除了允許的所有請求都被阻止? 因此,例如www.mypage.com可達和其他一切被封鎖,除了所有的請求開始的wwwroot 允許: www.mypage.com* www.mypage.com/wwwroot/*

    1熱度

    2回答

    我在IIS 7.5網站設置,其中有綁定到兩個域的名稱,例如: www.examplesite.com www.anothersite.com 這意味着有人來訪要麼在他們的瀏覽器地址將看到完全相同的網站。 我想達到什麼是拒絕請求到/admin都會遊覽www.examplesite.com/admin - 但對於要求www.anothersite.com/admin要經過。 但是,在IIS中使用請求過