【问题标题】:sitecore - allow access to sitemap.xml while disallowing other xml filessitecore - 允许访问 sitemap.xml,同时禁止其他 xml 文件
【发布时间】:2013-08-28 06:04:11
【问题描述】:

在我们的 sitecore 6.6.0 (rev. 130404) 项目中,我们在根文件夹中有一个 sitemap.xml 文件。但是,由于 web.config 中的配置,无法从浏览器访问该文件。

<add path="*.xml" verb="*" type="System.Web.HttpForbiddenHandler" name="xml (integrated)" preCondition="integratedMode"/>

此配置已按照sitecore security hardening guide 中的说明添加。

如果我们删除此配置,用户就可以访问 sitecore 文件夹中的任何 .xml 文件。如何只允许访问sitemap.xml而不允许访问网站中的其他xml文件?

(我们在 IIS7 集成模式下运行)

【问题讨论】:

    标签: xml sitecore sitecore6 sitemap.xml httpforbiddenhandler


    【解决方案1】:

    保持 .xml 的全局拒绝不变,并使用以下规则将另一条规则添加到 &lt;handlers&gt; 部分:

    <add path="sitemap.xml" verb="GET" type="System.Web.StaticFileHandler" name="xml allow" />
    <add path="*.xml" verb="*" type="System.Web.HttpForbiddenHandler" name="xml (integrated)" preCondition="integratedMode" />
    

    这将只允许 sitemap.xml 和所有其他 .xml 文件将被拒绝。

    不建议删除 .xml 文件上的全局拒绝,因为它会删除对 license.xml 文件的保护,例如。

    【讨论】:

    • 效果很好!作为一个附加组件,您还需要将上述内容包含在“httpHandlers”部分中。
    【解决方案2】:

    另外,如果您要设置多个例外,请记住更改“名称”属性 - 这些属性必须是唯一的:

    ...name="xml 允许" />

    【讨论】:

      猜你喜欢
      • 2021-10-13
      • 1970-01-01
      • 2021-06-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-09-29
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多