webForumDet fria alternativet

Klarhet i customerrors

2 svar · 353 visningar · startad av lasseh79

lasseh79Medlem sedan jan. 200568 inlägg
#1

Hej på er alla!!!

Jag måste bara få klarhet i en sak som jag funderat på ett tag... Jag har läst i asp.net böcker att man bör använda sig av egenhändigt skrivna felmeddelanden för att hackers inte ska få någon information om hur koden är skriven... men hur ska man skriva i customerrors taggen för att inga som helst fel ska visas... exempelvis så här:

<customErrors mode="on">
<error statusCode="404" redirect="fnf.aspx" />
</customErrors>

Detta gör att om jag surfar in på en sida som jag inte skapat så visas fnf.aspx.. så långt fattar jag.. men vad händer om det är något kodat fel på min sida? måste jag skriva ner vartenda statuscode som finns? vilka sånna finns det? Eller räcker det med att sätta customerrors till "on" och sen bara använda sig av de statuscoder som man vill skicka vidare till en annan sida?

Tack på förhand!

DinoMedlem sedan sep. 20011 914 inlägg
#2

SDK skrev:

<customErrors defaultRedirect="GenericError.htm" mode="RemoteOnly">
  <error statusCode="500" redirect="InternalError.htm"/>
</customErrors>

fredrikMedlem sedan dec. 19991 072 inlägg
#3

...om du är intresserad så hittar du en grundläggande artikel i ämnet här:
http://www.swesecure.com/?ID=5df7c18d-d538-4e4c-9768-0c7760808d19&IID=eeffbf6a-39fa-44d6-84f5-dcb72a6a4201

136 ms totalt · 3 externa anrop · v20260731065814-full.3ab8d573
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)