2017-10-16 10 views
0

私はかわいいウェブuiのajaxのアップローダを使用しています、最近のセキュリティレビューは、VFNのparamのinrequestが調整されているとき、または名前が不正なファイルをアップロードしようとしたときファイル名どのようにCuteWebUI.AjaxUploader一時ディレクトリ情報を非表示にする

「ウイルスのは、 『』。DOCX」私は(のAppSettings下)運とerrormessagesに表示からファイルディレクトリを非表示にする上記のプロパティを設定する

ドキュメントの状態をWebConfigの中に真のHideDirectorypropertyを設定しています http://ajaxuploader.com/document/index.htm?page=html/webconfig-appsettings.htm

注:これはASP.net 4.0のWebアプリケーションです。CuteWebUI.AjaxUploader.dll 3.0version

すべてのポインタが高く評価されます。

答えて

0

問題は、ドキュメントが真のアプリの設定でHideDirectoryプロパティを設定することについて言及し、例が

"<add key="CuteWebUI.AjaxUploader.HideDirectory" value="true" />" 

示し本当の問題は、プロパティの値は大文字と小文字が区別さ(カウンター直感的であるCuteWebUIチーム から悪いのドキュメントも判明しました十分な)。 webconfigのAppSettingsセクションで次のプロパティを設定すると、エラーのディレクトリパスをマスクしてセキュリティの欠陥を修正できます。

<add key="CuteWebUI.AjaxUploader.HideDirectory" value="True" /> 
関連する問題