IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Tester les Web.config


Sujet :

ASP.NET

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2012
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2012
    Messages : 3
    Par défaut Tester les Web.config
    Bonjour à tous,

    J'ai besoin d'avis, conseils pour tester les fichiers web.config de beaucoup de serveurs (environ 120).

    Suite à la découverte d’une faille de type injection SQL, je dois vérifier tous nos frontaux web.

    Faire ou trouver un outil qui contrôle des «*web.config*» des serveurs web, en modifiant le champ suivant:

    «*CustomErrors*» doit être à «*<customErrors mode="Off" />*»

    Un outil est déjà existant?

    A votre avis est-ce que le paramêtre "<deployment retail=true>" est correct?

    Un grand merci par avance,

  2. #2
    Invité
    Invité(e)
    Par défaut


    Je ne vois pas le rapport entre une attaque par "Injection SQL" et le fichier web.config !

    Ce type d'attaque se corrige par le code en utilisant les requêtes paramétrées.

    En résumé, s'il y a attaque par "Injection SQL" alors ce n'est pas le fichier web.config mais le code qu'il faut vérifier, faire une revue de code globale

Discussions similaires

  1. Gérer les exceptions dans le web.config
    Par Maestro57 dans le forum ASP.NET
    Réponses: 2
    Dernier message: 23/11/2009, 20h37
  2. définir les roles dans mon web.config
    Par polo86 dans le forum ASP.NET
    Réponses: 0
    Dernier message: 25/05/2009, 15h23
  3. Réponses: 2
    Dernier message: 14/03/2009, 22h13
  4. Réponses: 2
    Dernier message: 12/05/2006, 11h07
  5. [WebForms][Web.config] Stocker les chaine de connexion
    Par bossun dans le forum Général Dotnet
    Réponses: 15
    Dernier message: 19/08/2005, 15h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo