2008-09-11 73 views
5

我只是最近纔開始使用asp.net和c#。現場最終網站是否有一套標準練習套件設置web.config?似乎有很多可用的選項,我正在尋求簡化性能,關閉可能的安全漏洞和其他不必要的選項。住asp.net web.config設置

回答

1

一個空的web.config(或至少缺少一個元素)意味着框架的所有推薦默認值都會生效。那麼你只需要關心主機(例如IIS)的設置。

1

開始用乾淨的web.config和只添加你需要的部分。

爲了安全,你真的能做到的是確保你標記 < compelation調試=爲您的生產箱「假」 > 並設置自定義錯誤設置爲true。

1

使用位置標記來保護包含任何敏感信息的所有文件夾。使用DPAPI加密任何連接字符串。