當應用程式顯示錯誤訊息時,不應將有助於惡意使用者攻擊系統的資訊送出。例如,如果應用程式嘗試登入資料庫失敗,不應顯示包含使用中使用者名稱的錯誤訊息。
如欲顯示詳細錯誤訊息可於 Windows 虛擬主機 根目錄、或您的程式所在目錄下建立 web.config 檔案
II7: web.config 內容如:
<?xml version="1.0"?>
<configuration>
<system.webServer>
<httpErrors errorMode="Detailed"/>
.....
.....
</system.webServer>
</configuration>
II6: web.config 內容如:
<configuration>
<system.web>
<customErrors mode="Off"/>
......
......
</system.web>
</configuration> |