requestfiltering

    12热度

    3回答

    我试图为IIS 7.5网站配置默认网页。 请求筛选已打开。但.aspx页面是允许的,我已经设置default.aspx为网站的默认页面。 如果我浏览到localhost/default.aspx,我会按照预期得到一个网页。 IF我浏览到localhost/I得到 HTTP错误404.7 - 找不到 请求筛选模块被配置为拒绝文件扩展名。 任何想法?

    1热度

    1回答

    我有一个mvc/forms混合web应用程序托管在Azure上的Windows 2008 R2实例上。网络服务器是IIS 7.5。在过去的4-5个月中,我的服务器正在受到漏洞扫描程序检查与php相关的漏洞的严重影响。例如: The controller for path '/wp-login.php' was not found or does not implement IController.

    5热度

    1回答

    我在Server 2012上使用IIS 8,并有一个MVC网站提供无扩展页面。我试图通过在请求过滤部分中阻止所有但允许的一组扩展来加强IIS。由于无扩展的MVC页面没有扩展名,这证明有点困难! 我试着在允许的列表中添加.mvc,.aspx和.cshtml,看看是否有任何工作,但是通过在'编辑特性设置'菜单中取消选中'允许未列出的文件扩展名',我保留得到一个404. 是否有任何特殊字符或某种关键字的

    0热度

    1回答

    在我们的ASP.NET应用程序中,有些用户在发送大量POST请求时,遇到maxAllowedContentLength限制(在我们的应用程序中设置为32兆字节)。 假设我们只是盲目地将限制增加到半个千兆字节 - 应该期望什么问题?我们如何知道这个限制的安全价值?

    0热度

    1回答

    我有一个实现ContainerRequestFilter和ContainerResponseFilter的类。我使用这个类来记录请求和相应的响应。我注意到请求过滤器中的start_time,并使用MDC.put(“start-time”,start_time)将它传播到响应过滤器。 我可以看到,由于响应过滤器将ContainerRequestContext作为参数,因此它能够将响应映射到正确的请求

    2热度

    1回答

    我正面临IIS服务在IIS + Sharepoint场的问题.​​.. 我有一个Web服务接收一个字节[]和转换它到Sharepoint系统上的一个文件。当我从系统上传一个文件时,我发现文件没有问题(直到50MB),当我加载我的WS时,除非它是< 4MB,否则呼叫离开。 我试图修改web.config: <httpRuntime maxRequestLength="51200"/> //KB =>

    1热度

    1回答

    我在服务中使用ServiceStack 4并且当前访问数据库(Db),没有任何问题。但是,在RequestFilter或ResponseFilter中,我无权访问Db属性。 是否有任何其他方法可以访问数据库,而不是解析过滤器的Execute方法中的<IDbConnection>实例?我尝试从已注册的IDbConnection解决,但它并不像Service那样没有问题,并且连接已关闭。 我试图保持它

    0热度

    1回答

    我有一个托管在IIS 8.5中的Web应用程序。我想禁用不安全的http方法(OPTIONS,PUT,DELETE)。 所以检查方法是否禁用或不使用打嗝套件。 我已经通过导航到Requestfiltering-> HTTPVerbs - > DenyVerbs并在IIS中添加了PUT和DELETE来禁用。 当我在Burp套件中尝试使用PUT方法时,它显示HTTP/1.1 404 Not Found

    0热度

    1回答

    如何配置IIS,以便除了允许的所有请求都被阻止? 因此,例如www.mypage.com可达和其他一切被封锁,除了所有的请求开始的wwwroot 允许: www.mypage.com* www.mypage.com/wwwroot/*

    1热度

    2回答

    我在IIS 7.5网站设置,其中有绑定到两个域的名称,例如: www.examplesite.com www.anothersite.com 这意味着有人来访要么在他们的浏览器地址将看到完全相同的网站。 我想达到什么是拒绝请求到/admin都会游览www.examplesite.com/admin - 但对于要求www.anothersite.com/admin要经过。 但是,在IIS中使用请求过