【问题标题】:A potentially dangerous Request.Path value was detected from the client (IIS)从客户端 (IIS) 检测到潜在危险的 Request.Path 值
【发布时间】:2018-07-13 16:58:20
【问题描述】:

我有这个请求https://192.xxx.x.x/%3cscript%3e_q_q=%27%29%28%27%3c/script%3e

在我的服务器上制作后,我有这个:

我怎样才能显示更友好的消息? 注意:我的 asp.net c# 应用程序托管在:https://192.xxx.x.x/Myapp

任何建议将不胜感激

【问题讨论】:

  • 您是否希望为自己提供更友好的错误页面?或者显示类似“糟糕,用户出现错误页面”之类的内容?
  • 我不确定您是否必须审查您的 IP,我们中的 绝大多数 拥有完全相同的本地地址哈哈
  • 您想让错误不再发生吗?或者只是在页面中断时有一个更好看的页面(即没有解决问题)
  • @Zac 类似“操作,发生错误”这样就可以了。

标签: c# asp.net security iis


【解决方案1】:

您可以首先 disable 抛出此 HTTPException 的内置 ASP.NET 中间件,然后添加您自己的 ASP.NETASP.NET Core 中间件来处理检查危险字符的请求路径并执行自定义操作(比如抛出不同的异常、重定向到自定义错误 URL 等)。

【讨论】:

    猜你喜欢
    • 2012-04-06
    • 2017-10-07
    • 2011-08-06
    • 2011-08-23
    • 1970-01-01
    • 1970-01-01
    • 2019-04-04
    相关资源
    最近更新 更多