Pergunta

Eu segui a resposta para esta pergunta Protegendo Elmah no site ASP.NET para restringir o acesso ao manipulador elmah.No entanto, parece que adicionar um feed RSS ao Outlook para o URL elmah.axd/rss ou elmah.axd/digestrss ignora a autenticação.Qual é o sentido de proteger o manipulador se alguém puder adivinhar o URL RSS e assinar um feed do log de erros?

Nenhuma solução correta

Outras dicas

Eu protejo o meu no web.config com uma função:

<location path="elmah.axd">
    <system.web>
        <authorization>
            <allow roles="SUPER_DUPER_ADMIN"/> 
            <deny users="*"/> 
        </authorization>
    </system.web>
</location>
Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top