隐藏/删除堆栈跟踪信息

问题描述

Stack Trace Screenshot for error 400

大家好,

请找到错误详细信息的链接。背景是我的用户正在运行基于 Web 的 COTS 产品。最近,该应用程序进行了漏洞评估,发现的问题之一与通过 Stack Trace 暴露信息有关。最后,我们尝试了以下操作:

  1. 通过 IIS 为错误 400 分配错误页面并重新启动 IIS
  2. 确保以下内容正确且位于 web.config 中:<trace enabled="false" localOnly="true">
  3. 确保以下内容正确并且也在 web.config 中:<customErrors mode="On" defaultRedirect="error.aspx" />

但是堆栈跟踪信息仍然出现。我不知道还有什么原因导致堆栈跟踪仍然出现在那个特定的 400 错误中。扫描期间的其他错误没有问题,没有出现堆栈跟踪信息。任何人都知道我还能做什么?是否有可能是由 COTS 应用程序引起的?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)