Регистрация ошибок с помощью Elmah - приложения не используют проверку подлинности формы - PullRequest
0 голосов
/ 01 ноября 2010

Я имею в виду это: http://haacked.com/archive/2007/07/24/securely-implement-elmah-for-plug-and-play-error-logging.aspx

Только что спросили:

Мой вопрос: как насчет тех, кто не использует аутентификацию по форме и просто использует пользовательскую аутентификацию, проводит аутентификацию посетителей сайта по сеансами т. д. Позволить всем зарегистрированным участникам означать приглашать любого, кто зарегистрирован на сайте.

Любой ответ будет оценен по достоинству.

1 Ответ

0 голосов
/ 06 ноября 2010

Я не уверен, что понимаю ваш вопрос, но я думаю, вы хотите ограничить доступ к elmah.axd без использования аутентификации по формам Есть несколько способов сделать это. Если у вас есть доступ к блоку IIS и вы можете настроить дополнительный «сайт», совет здесь может помочь.

...