Aquí hay uno interesante para usted.Cómo detener un error de 500 .net creado llamando a la página de error 500
Tengo mi configuración personalizada 500.aspx que se llama cuando se produce un error 500 en mi solicitud. El archivo 500.aspx también me envía un correo electrónico con los detalles del error.
he notado un pequeño problema.
Si intenta un ataque XSS en el propio 500.aspx, la página 500 no se llama.
Esto es obviamente algún tipo de problema de lógica.
De hecho, Microsoft sí mismos sufren el mismo problema.
verlo en acción aquí
http://www.microsoft.com/500.aspx?aspxerrorpath=%3Cscript%3Ealert(%22XSS%22)%3C/script%3E
¿Cómo puedo evitar esto?
Ed