【问题标题】:How to ASP.NET MVC3 Route to accept any type of file (Dot in URL)如何让 ASP.NET MVC3 路由接受任何类型的文件(URL 中的点)
【发布时间】:2012-01-16 12:41:50
【问题描述】:

ASP.NET MVC 2 Issue - Dot in Route 给出了一个例子,允许在 url 中使用点 (.) 并允许 .svc 文件。

我的问题是,如何允许任何类型的文件,我试过了:

<httpRuntime relaxedUrlToFileSystemMapping="true" />
<remove extension=".*"/>

不工作!我想要的是:对于任何类型的 URL(任何字符)都可以由 MVC3 Route(MapRoute) 处理。

【问题讨论】:

    标签: asp.net asp.net-mvc maproute


    【解决方案1】:

    这是一个非常非常非常糟糕的主意。您希望人们能够下载您的 web.config 吗?看到你的密码了吗?下载你的数据库? IIS 和 MVC 故意阻止多种扩展,因为不这样做是非常不安全的。

    【讨论】:

    • 它可能会打开门,但之后我可以阻止资源。我的问题是如何,而不是为什么
    • 顺便说一句,无论如何都有一个 system.webServer/securityrequestFiltering 用于此安全目的
    • @EricYin - 我指的是你所说的能够“允许任何类型的文件”。如果你明白为什么这是一个坏主意,那么也许你不应该问这个问题,而是如何允许你想要的文件类型..这是另一回事。
    • 我已经找到了解决方案,请查看下方。只是一个简单的“包罗万象”功能,当项目干净时,无论如何都没有文件可以窃取
    【解决方案2】:

    解决办法如下:

    第一:不会造成安全漏洞,如果你访问/web.config,你会得到

    HTTP Error 404.8 - Not Found
    The request filtering module is configured to deny a path in the URL that contains a hiddenSegment section.
    

    当然,除非你更改hiddenSegment

    这是解决方案,位于web.config 文件:

    <system.webServer>
        <handlers>
            <add name="Static-Favicon" path="favicon.ico" verb="GET" modules="StaticFileModule" resourceType="File" requireAccess="Read" />
            <add name="Static-Robot" path="robots.txt" verb="GET" modules="StaticFileModule" resourceType="File" requireAccess="Read" />
            <add name="ExtensionlessUrlHandler-ISAPI-4.0_32bit" path="*" verb="GET,HEAD,POST,DEBUG" modules="IsapiModule" scriptProcessor="%windir%\Microsoft.NET\Framework\v4.0.30319\aspnet_isapi.dll" preCondition="classicMode,runtimeVersionv4.0,bitness32" responseBufferLimit="0" />
            <add name="ExtensionlessUrlHandler-ISAPI-4.0_64bit" path="*" verb="GET,HEAD,POST,DEBUG" modules="IsapiModule" scriptProcessor="%windir%\Microsoft.NET\Framework64\v4.0.30319\aspnet_isapi.dll" preCondition="classicMode,runtimeVersionv4.0,bitness64" responseBufferLimit="0" />
            <add name="ExtensionlessUrlHandler-Integrated-4.0" path="*" verb="GET,HEAD,POST,DEBUG" type="System.Web.Handlers.TransferRequestHandler" preCondition="integratedMode,runtimeVersionv4.0" />
        </handlers>
    </system.webServer>
    

    Static-Favicon 和 Static-Robot 可以删除,如果您希望 MVC 也处理这两个文件。

    顺便说一句,您仍然需要 &lt;remove extension=".svc" /&gt; 来处理 svc 文件,而 relaxedUrlToFileSystemMapping 用于 url 中的特殊代码

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多