живые настройки asp.net web.config - PullRequest
       13

живые настройки asp.net web.config

5 голосов
/ 11 сентября 2008

Я только недавно начал работать с asp.net и c #. Существует ли стандартный практический набор настроек web.config для финального сайта? Кажется, есть множество доступных вариантов, и я стремлюсь оптимизировать производительность, закрыть возможные дыры в безопасности и другие ненужные опции.

Ответы [ 4 ]

3 голосов
1 голос
/ 11 сентября 2008

Защитите все папки, содержащие любую конфиденциальную информацию, с помощью тега местоположения. Зашифруйте все строки подключения с помощью DPAPI .

1 голос
/ 11 сентября 2008

Начните с чистого web.config и добавляйте только те разделы, которые вам нужны.

В целях безопасности все, что вы действительно можете сделать, это убедиться, что вы отметили <конкуренция отладка = "ложь"> для вашей производственной коробки и установите для пользовательских ошибок значение true.

1 голос
/ 11 сентября 2008

Пустой web.config (или, по крайней мере, отсутствующий элемент < system.web> ) будет означать, что вступят в силу все рекомендуемые по умолчанию рамки. Тогда вам просто нужно заняться настройкой хоста (например, IIS).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...