2008-09-11 14 views
5

Recientemente comencé a trabajar con asp.net y C#. ¿Existe un conjunto de prácticas estándar de configuración web.config para un sitio web final en vivo? Parece que hay un montón de opciones disponibles y estoy buscando optimizar el rendimiento, cerrar posibles agujeros de seguridad y otras opciones innecesarias.live asp.net web.config settings

Respuesta

1

Un web.config vacía (o al menos un ausente < system.web> elemento) significaría que todos los valores por defecto recomendados por el marco entrarían en vigor. Entonces, solo debería preocuparse por la configuración del host (por ejemplo, IIS).

1

de inicio con un web.config limpia y sólo se suman las secciones que necesita.

Para mayor seguridad, lo único que puede hacer es asegurarse de que FLAG < compelation debug = "false" > para el cuadro de la producción y fijar errores personalizados en true.

1

Asegure todas las carpetas que contengan información confidencial con la etiqueta de ubicación. Cifre cualquier cadena de conexión con DPAPI.