Любые потенциальные риски для безопасности при включении RelaxUrlToFileSystemMapping, чтобы разрешить URL-адреса, часть которых заканчивается на «.»?

У нас возникла проблема, из-за которой наше приложение дает сбой, когда любая часть URL-адреса заканчивается на «.». в этом'; мы не можем избежать этого из-за функциональных требований. Предлагаемое решение — включить RelaxUrlToFileSystemMapping в файле web.config. Мы хотели бы знать, есть ли какие-либо потенциальные риски безопасности при таком подходе.

Формат ошибочного URL:http://server.com/path1/krishnakk./path2

Он возвращает ошибку 404.

25
задан Pang 27 September 2017 в 06:31
поделиться