【发布时间】:2011-07-23 12:50:11
【问题描述】:
在我读过的一些书中,据说隐藏黄屏死机是件好事(显然),但这不仅是因为它对用户来说很不正式,而且还因为黑客可以使用这些信息来入侵您的网站。
我的问题是这样的。黑客如何使用这些信息? .NET调用栈基本操作的调用栈如何帮助黑客?
我附上了我在很久以前创建的一个网站上遇到的黄色死屏,它激发了我的兴趣。 (错误是尝试将查询字符串参数转换为 int 时失败。是的,我知道它的错误代码,我多年前写的;)
【问题讨论】:
-
在 web.config 中启用自定义错误
-
我认为只有你有
if(passwordTextBox.Text == "password123")这样的代码,这个屏幕才能帮助黑客。 -
如果您提供了数据库连接字符串,他们可以找到您的后端信息。
标签: asp.net security yellow-screen-of-death