Visualizzazione dei risultati da 1 a 4 su 4

Discussione: web.config e sicurezza

  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    34

    web.config e sicurezza

    Salve a tutti,

    ho realizzato una sezione sicura del sito con l'utilizzo el web.config.

    Il fatto è che non tutte le pagine della directory protetta dal web.config sono asp.net, quando ho testato la prima volta il meccanismo mi era parso (anzi ne sono abbastanza sicuro) che funzionasse anche per pagine con estensione diversa (tipo . htm .asp), ma oggi mi sono accorto che così non mi protegge più la directory... VVoVe:

    Ho sbagliato qualcosa, oppure il web.config protegge solo le pagine aspx?!?

    Saluti e grazie

    Federico

  2. #2
    a senso dovrebbe proteggere solo le aspx, anche se non ho mai gestito elementi legati alla sicurezza.
    gli eventi sulla gestioen degli errori ad esempio scattano solo sulle aspx
    =MaRk0n3=


  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    34
    Anch'io pensavo così, poi avevo fatto dei test e mi sembrava che proteggesse anche pagine non aspx, mah.... chissà cosa avrò visto!?!?

  4. #4
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,480
    Le pagine "protette" sono unicamente quelle configurate per essere gestite dalla DLL ISAPI installata in IIS che si fa carico di gestire le richieste relative a pagine progettate per l'uso del .NET Framework, quindi un ristretto insieme di estensioni (.aspx, .ascx, .asax. axd, ...).

    Nulla vieta comunque, nel caso in cui si voglia proteggere una determinata risorsa, di memorizzarla in una cartella non accessibile dall'utente in navigazione ed effettuare il caricamento di tali risorse usando una pagina .aspx come intermediaria.

    Suppongo che l'argomento sia già stato trattato, per altri scopi, in questo forum.

    Ciao!
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.