gpt4 book ai didi

c# - Mvc 从 "hidden"文件夹返回 403.14 而不是 404

转载 作者:行者123 更新时间:2023-11-30 16:11:46 26 4
gpt4 key购买 nike

我们有一个标准的 MVC4 网络应用程序,但是该应用程序可以访问非常 secret 的客户数据,因此最近第 3 方执行了安全审查。

没问题,我们没有遇到任何重大问题,但是他们指出我们有一些“隐藏目录”,他们建议我们应该返回状态代码 404 而不是 403.14(禁止访问)

其中一个文件夹是默认的“内容”目录,其中包含图像和其他 Assets 。

我的问题是如何在请求/Content 时返回 404?

这是一个 IIS 配置还是我需要在 Mvc 层中编写一些自定义的东西?

最佳答案

我就是这样解决这个问题的。请参阅有关添加继承自 IHttpHandler 的“NoAccessHandler”的答案。

http://forums.asp.net/t/1478217.aspx?Make+IIS+return+a+404+status+code+instead+of+403

编辑:另外,httpHandlers 配置部分需要添加到 system.webServer 部分,而不是 system.web。

关于c# - Mvc 从 "hidden"文件夹返回 403.14 而不是 404,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24058666/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com