關閉iis 錯誤頁面顯示詳細內容

 


針對B2C的對外網站,通常建議不要顯示出detail error
因為會容易被有心人士(駭客)去分析破解
針對網頁詳細錯誤(路徑、檔案)去做其他可能後續衍生的攻擊。







除非是在離峰時段或者測試區有需要進行DEBUG才進行調整要開啟FOR 偵錯開發需求。



Ref:
https://blog.hungwin.com.tw/iis-php-show-error-content/

留言

這個網誌中的熱門文章

經得起原始碼資安弱點掃描的程式設計習慣培養(五)_Missing HSTS Header

經得起原始碼資安弱點掃描的程式設計習慣培養(三)_7.Cross Site Scripting(XSS)_Stored XSS_Reflected XSS All Clients

(2021年度)駕訓學科筆試準備題庫歸納分析_法規是非題