質問

私は最近、asp.net と C# を使い始めたばかりです。ライブの最終的な Web サイト用の web.config 設定の標準的な実践セットはありますか?利用可能なオプションが大量にあるようで、パフォーマンスを合理化し、セキュリティホールの可能性やその他の不要なオプションを閉じたいと考えています。

他のヒント

空の web.config (または少なくとも存在しない) <システム.ウェブ> 要素) は、フレームワークの推奨デフォルトがすべて有効になることを意味します。その後、ホスト (IIS など) のセットアップに注意するだけで済みます。

クリーンな web.config から始めて、必要なセクションのみを追加します。

セキュリティのために、あなたが本当にできることはあなたがフラグを立てることを確認することだけですu003Ccompelation debug="false">制作ボックス用とカスタムエラーをtrueに設定します。

機密情報を含むすべてのフォルダーを場所タグで保護します。接続文字列を暗号化します。 DPAPI.

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top