摘要:
一、 简介 当创建ASP.NET 2.0应用程序时,开发者通常都把敏感的配置信息存储在Web.config文件中。最典型的示例就是数据库连接字符串,但是包括在Web.config文件中的其它敏感信息还包括SMTP服务器连接信息和用户凭证数据,等等。尽管默认情况下可以配置ASP.NET以拒绝所有对扩展名为.config的文件资源的HTTP请求;但是,如果一个黑客能够存取你的web服务器的文件系统的... 阅读全文
摘要:
使用aspnet_regiis.exe注册.NET Framework 重新安装IIS以后,需要用aspnet_regiis.exe来注册.NET Framework, 如下: C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_regiis.exe -i 如果机器上同时装有多个版本的 .NET Framework ,可以使用aspnet_reg... 阅读全文
摘要:
web场中配置ASP.NET应用程序:每台服务器的Machine.config文件包含一个machineKey元素,用来将值指派给加密密钥对: CodeCode highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/--> 当向视图状态值和窗体身份验证Cookie中添加杂乱... 阅读全文