【问题标题】:Securing Elmah RSS Feeds in ASP.NET website保护 ASP.NET 网站中的 Elmah RSS 源
【发布时间】:2023-03-28 00:10:01
【问题描述】:

我按照这个问题的答案Securing Elmah in ASP.NET website 来限制对 elmah 处理程序的访问。但是,似乎向 Outlook 添加 URL elmah.axd/rss 或 elmah.axd/digestrss 的 RSS 提要会绕过身份验证。如果有人能够猜出 RSS URL 并订阅错误日志的提要,那么保护处理程序的意义何在?

【问题讨论】:

  • 你解决了吗?如果没有,请将 URL 路径发布到您要保护的文件(您不必提供完整的公共 URL - 我只需要相对路径),我们将从那里开始。它应该相对容易保护......

标签: asp.net security rss elmah


【解决方案1】:

我在 web.config 中使用角色保护我的:

<location path="elmah.axd">
    <system.web>
        <authorization>
            <allow roles="SUPER_DUPER_ADMIN"/> 
            <deny users="*"/> 
        </authorization>
    </system.web>
</location>

【讨论】:

猜你喜欢
  • 2010-11-17
  • 2011-07-11
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-05-16
  • 1970-01-01
  • 2012-02-10
  • 1970-01-01
相关资源
最近更新 更多