我们在编写BS应用程序的时候,经常需要处理客户访问的页面不存在,或者有攻击者有意访问错误的页面或者传入错误的参数,然后发现应用程序的漏洞,最近在看《ASP.NET安全变成入门经典》一书,书中就介绍了在web.cofig中配置错误跳转的方法,方法如下:
<system.web>
<customerErrors mode="On" defaultRedirect="~/error.aspx">
<error statusCode="404" redirect="~/notFound.aspx" /> <!--类似于这样的可以配置很多自己想要的错误跳转页面-->
</customerErrors >
</system.web>