Как запретить управление Axd от анонимных запросов - PullRequest
0 голосов
/ 11 марта 2020

Я встроил элемент управления Microsoft.Reporting.WebForms.ReportViewer в мой .aspx, который отлично работает с моей страницей. Но когда мы тестируем тот же URL в burpsuite и изменяем реферер моего запроса, он все равно дает мне ответ 200 OK. например, www.mysite.com/Reserved.ReportViewerWebControl.axd это отлично работает. но когда я меняю реферера, он не выдает ошибку. вместо этого это дает мне 200 хорошо в ответе. Пожалуйста, предложите мне решение, чтобы этого не случилось.

...