gpt4 book ai didi

c# - Stacktraces 在实时网站上危险吗?

转载 作者:行者123 更新时间:2023-11-30 13:29:13 26 4
gpt4 key购买 nike

我们正在运行多个 Sitecore 网站,并且刚刚收到反馈,在出现错误时向网站用户提供堆栈跟踪可能很危险。既然人们获得了堆栈跟踪信息,该网站是否会更容易受到黑客攻击?

最佳答案

这绝对是弊大于利。根据异常(exception)情况,您正在公开有关系统的信息,恶意访问者可能会使用这些信息来寻找漏洞。

例如,您的堆栈跟踪可能会显示来自 System.Data.Sql 命名空间的错误,告诉用户 SQL Server 将作为此设置的一部分找到(与 System.Data.MySql 或 Oracle 相反,例如)。

当导致错误时,它还会告诉此人正在进行哪些 .NET 调用。现在为了争论起见,假设其中一个有一个只有这个人知道的漏洞——然后可以利用这个漏洞来获得访问权限。

显然所有想出的场景,或者它们是?.... ;-)

或多或少同意的第二种意见,here .

关于c# - Stacktraces 在实时网站上危险吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2092252/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com