我将IIS8与基于.net framework 4.5构建的MVC.NET网站一起使用,在此作为安全修复程序的一部分,我被告知具有所有403状态代码的通用错误消息,这可以使用httpErrors标记实现从web.config文件使用“”条目。但是http.sys引发了一些错误,这些错误仍然显示系统级错误而不是一般错误。例如,对URL“ http://abc.xyz.com/login/../../../../../../../admin.txt”执行GET请求将返回“ HTTP错误403。请求URL被禁止”。错误,但它应该返回我的httpErrors标记中提到的一般错误消息。
令我惊讶的是,如果我停止该网站(非IIS),仍然收到相同的错误,该错误确实确认了该错误是在IIS的低级API上处理的,并且没有传递给应用程序层,因此对Web进行了任何更改.config不能帮助解决此问题。
请问有人可以解决此问题吗?
谢谢 阿杰(Ajay Sawant)