【发布时间】:2023-03-28 00:10:01
【问题描述】:
我按照这个问题的答案Securing Elmah in ASP.NET website 来限制对 elmah 处理程序的访问。但是,似乎向 Outlook 添加 URL elmah.axd/rss 或 elmah.axd/digestrss 的 RSS 提要会绕过身份验证。如果有人能够猜出 RSS URL 并订阅错误日志的提要,那么保护处理程序的意义何在?
【问题讨论】:
-
你解决了吗?如果没有,请将 URL 路径发布到您要保护的文件(您不必提供完整的公共 URL - 我只需要相对路径),我们将从那里开始。它应该相对容易保护......
标签: asp.net security rss elmah