摘要: 从IIS 7.0开始,所有的Web Server配置数据信息完全存放在了XML文件里面了,存放在目录 %WinDir%\System32\Inetsrv\Config 中,其主要配置文件分别是: ApplicationHost.config - 这个配置文件存储此机器上所有Web站点以及应用程序的配置信息。 Administration.config - 这个配置文件存储针对IIS管理的配置信息... 阅读全文
posted @ 2009-09-18 17:21 Web应用安全观察站 阅读(312) 评论(0) 推荐(0) 编辑
摘要: MS Anti-XSS Lib实在是一个非常好的工具库,从3.0版本开始就内含了一个SRE(Security Runtime Engine),SRE实现为一个HttpModule。 现在3.1版本也发布了,主要是做了性能优化以及改进的SRE功能,提供了两个新的安全方法 GetSafeHtml GetSafeHtmlFragment MS Anti-XSS Lib对于开发安全的ASP.NET应用程... 阅读全文
posted @ 2009-09-18 17:07 Web应用安全观察站 阅读(301) 评论(0) 推荐(0) 编辑