限制网站报错信息暴露在外(客户端可以查看到)

为了网站安全,不让网站错误信息暴露在外,即网站报错则跳转到错误页面

需要在IIS网站根目录下的Web.config中配置

  <system.web>节点下:

注意:属性mode的值必须设置为"On",且On中字母O必须大写。

<customErrors mode="On" defaultRedirect="/error/ErrorPage.html">
<error statusCode="403" redirect="/error/403.html" />
<error statusCode="404" redirect="/error/404.html" />
<error statusCode="500" redirect="/error/ErrorPage.html" />
</customErrors>

例如:可以用如下脚本测试:

把网站某地址的必须参数值设置成:

<script type="text/javascript">alert(111);</script>

原文地址:https://www.cnblogs.com/sharing1986687846/p/10194523.html