摘要: 一、 简介 当创建ASP.NET 2.0应用程序时,开发者通常都把敏感的配置信息存储在Web.config文件中。最典型的示例就是数据库连接字符串,但是包括在Web.config文件中的其它敏感信息还包括SMTP服务器连接信息和用户凭证数据,等等。尽管默认情况下可以配置ASP.NET以拒绝所有对扩展名为.config的文件资源的HTTP请求;但是,如果一个黑客能够存取你的web服务器的文件系统的... 阅读全文
posted @ 2009-03-26 20:18 幽境仼孓 阅读(470) 评论(0) 推荐(0) 编辑
摘要: 使用aspnet_regiis.exe注册.NET Framework 重新安装IIS以后,需要用aspnet_regiis.exe来注册.NET Framework, 如下: C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_regiis.exe -i 如果机器上同时装有多个版本的 .NET Framework ,可以使用aspnet_reg... 阅读全文
posted @ 2009-03-26 20:08 幽境仼孓 阅读(3443) 评论(0) 推荐(0) 编辑
摘要: web场中配置ASP.NET应用程序:每台服务器的Machine.config文件包含一个machineKey元素,用来将值指派给加密密钥对: CodeCode highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/--> 当向视图状态值和窗体身份验证Cookie中添加杂乱... 阅读全文
posted @ 2009-03-26 19:40 幽境仼孓 阅读(734) 评论(2) 推荐(0) 编辑