前言html
在http://www.cnblogs.com/aehyok/p/3558661.html這篇博文中,大體對配置文件有了初步的瞭解,而且在文中有提到過<appSettings>和<connectionStrings>這兩個節點,在本文中將會介紹學習其餘節點。java
<compilation>節點web
<compilation>節點配置 ASP.NET 使用的全部編譯設置。默認的debug屬性爲「true」,即容許調試,在這種狀況下會影響網站的性能,因此在程序編譯完成交付使用以後應將其設爲「false」。數據庫
並且設置成true,遇到報錯,會在網頁上報出具體的錯誤,不安全。安全
<authentication>節點服務器
<authentication>節點控制用戶對網站、目錄或者單獨頁的訪問。cookie
<authentication>節點設置asp.net身份驗證模式,有四種身份驗證模式,它們的值分別以下:
Mode 說明
一、Windows 使用Windows身份驗證,適用於域用戶或者局域網用戶。
二、Forms 使用表單驗證,依靠網站開發人員進行身份驗證。
三、Passport 使用微軟提供的身份驗證服務進行身份驗證。
四、None 不進行任何身份驗證。session
<customErrors>節點併發
<customErrors>節點用於定義一些自定義錯誤信息的信息。此節點有Mode和defaultRedirect兩個屬性,其中defaultRedirect屬性是一個可選屬性,表示應用程序發生錯誤時重定向到的默認URL,若是沒有指定該屬性則顯示通常性錯誤。Mode屬性是一個必選屬性,它有三個可能值,它們所表明的意義分別以下:app
Mode 說明
一、On 表示在本地和遠程用戶都會看到自定義錯誤信息。
二、Off 禁用自定義錯誤信息,本地和遠程用戶都會看到詳細的錯誤信息。
三、RemoteOnly 表示本地用戶將看到詳細錯誤信息,而遠程用戶將會看到自定義錯誤信息。
這裏有必要說明一下本地用戶和遠程用戶的概念。當咱們訪問asp.net應用程時所使用的機器和發佈asp.net應用程序所使用的機器爲同一臺機器時成爲本地用戶,反之則稱之爲遠程用戶。在開發調試階段爲了便於查找錯誤Mode屬性建議設置爲Off,而在部署階段應將Mode屬性設置爲On或者RemoteOnly,以免這些詳細的錯誤信息暴露了程序代碼細節從而引來黑客的入侵。
<error>子節點
在<customErrors>節點下還包含有<error>子節點,這個節點主要是根據服務器的HTTP錯誤狀態代碼而重定向到咱們自定義的錯誤頁面,注意要使<error>子節點下的配置生效,必須將<customErrors>節點節點的Mode屬性設置爲「On」。下面是一個例子:
<customErrors mode="On" defaultRedirect="GenericErrorPage.htm"> <error statusCode="403" redirect="403.htm" /> <error statusCode="404" redirect="404.htm" /> </customErrors>
在上面的配置中若是用戶訪問的頁面不存在就會跳轉到404.htm頁面,若是用戶沒有權限訪問請求的頁面則會跳轉到403.htm頁面,403.htm和404.htm頁面都是咱們本身添加的頁面,咱們能夠在頁面中給出友好的錯誤提示。
<httpHandlers>節點
<httpHandlers>節點用於根據用戶請求的URL和HTTP謂詞將用戶的請求交給相應的處理程序。能夠在配置級別的任何層次配置此節點,也就是說能夠針對某個特定目錄下指定的特殊文件進行特殊處理。
下面是與machine.config文件同一目錄下的web.config文件中的<httpHandlers>節點配置:
<httpHandlers> <add path="eurl.axd" verb="*" type="System.Web.HttpNotFoundHandler" validate="True" /> <add path="trace.axd" verb="*" type="System.Web.Handlers.TraceHandler" validate="True" /> <add path="WebResource.axd" verb="GET" type="System.Web.Handlers.AssemblyResourceLoader" validate="True" /> <add verb="*" path="*_AppService.axd" type="System.Web.Script.Services.ScriptHandlerFactory, System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" validate="False" /> <add verb="GET,HEAD" path="ScriptResource.axd" type="System.Web.Handlers.ScriptResourceHandler, System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" validate="False"/> <add path="*.axd" verb="*" type="System.Web.HttpNotFoundHandler" validate="True" /> <add path="*.aspx" verb="*" type="System.Web.UI.PageHandlerFactory" validate="True" /> <add path="*.ashx" verb="*" type="System.Web.UI.SimpleHandlerFactory" validate="True" /> <add path="*.asmx" verb="*" type="System.Web.Script.Services.ScriptHandlerFactory, System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" validate="False" /> <add path="*.rem" verb="*" type="System.Runtime.Remoting.Channels.Http.HttpRemotingHandlerFactory, System.Runtime.Remoting, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089" validate="False" /> <add path="*.soap" verb="*" type="System.Runtime.Remoting.Channels.Http.HttpRemotingHandlerFactory, System.Runtime.Remoting, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089" validate="False" /> <add path="*.asax" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.ascx" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.master" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.skin" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.browser" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.sitemap" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.dll.config" verb="GET,HEAD" type="System.Web.StaticFileHandler" validate="True" /> <add path="*.exe.config" verb="GET,HEAD" type="System.Web.StaticFileHandler" validate="True" /> <add path="*.config" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.cs" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.csproj" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.vb" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.vbproj" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.webinfo" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.licx" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.resx" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.resources" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.mdb" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.vjsproj" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.java" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.jsl" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.ldb" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.ad" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.dd" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.ldd" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.sd" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.cd" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.adprototype" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.lddprototype" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.sdm" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.sdmDocument" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.mdf" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.ldf" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.exclude" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.refresh" verb="*" type="System.Web.HttpForbiddenHandler" validate="True" /> <add path="*.svc" verb="*" type="System.ServiceModel.Activation.HttpHandler, System.ServiceModel.Activation, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" validate="False"/> <add path="*.rules" verb="*" type="System.Web.HttpForbiddenHandler" validate="True"/> <add path="*.xoml" verb="*" type="System.ServiceModel.Activation.HttpHandler, System.ServiceModel.Activation, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" validate="False"/> <add path="*.xamlx" verb="*" type="System.Xaml.Hosting.XamlHttpHandlerFactory, System.Xaml.Hosting, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" validate="False"/> <add path="*.aspq" verb="*" type="System.Web.HttpForbiddenHandler" validate="True"/> <add path="*.cshtm" verb="*" type="System.Web.HttpForbiddenHandler" validate="True"/> <add path="*.cshtml" verb="*" type="System.Web.HttpForbiddenHandler" validate="True"/> <add path="*.vbhtm" verb="*" type="System.Web.HttpForbiddenHandler" validate="True"/> <add path="*.vbhtml" verb="*" type="System.Web.HttpForbiddenHandler" validate="True"/> <add path="*" verb="GET,HEAD,POST" type="System.Web.DefaultHttpHandler" validate="True" /> <add path="*" verb="*" type="System.Web.HttpMethodNotAllowedHandler" validate="True" /> </httpHandlers>
從上面的配置中能夠看出,針對*.mdf、*.ldf文件的Get或者Post請求都會交給System.Web.HttpForbiddenHandler來處理,處理的結果就是用戶不能查看或者下載相關的文件。若是咱們某個文件夾下的文件或者某個類型的文件不容許用戶下載,能夠在</httpHandlers>節點中增長相應的子節點。
下面咱們以一個例子來講明<httpHandlers>節點的用法,在咱們的asp.net應用程序中創建一個IPData目錄,在IPData目錄中建立一個IPData.txt文件,而後在Web.config中添加如下配置:
<httpHandlers> <add path="IPData/*.txt" verb="*" type="System.Web.HttpForbiddenHandler"/> </httpHandlers>
<httpRuntime>節點
<httpRuntime>節點用於對 ASP.NET HTTP 運行庫設置。該節能夠在計算機、站點、應用程序和子目錄級別聲明。
例以下面的配置控制用戶最大能上傳的文件爲40M(40*1024K),最大超時時間爲60秒,最大併發請求爲100個。
<httpRuntime maxRequestLength="40960" executionTimeout="60" appRequestQueueLimit="100"/>
<pages>節點
<pages>節點用於表示對特定頁設置,主要有三個屬性,分別以下:
一、buffer 是否啓用了 HTTP 響應緩衝。
二、enableViewStateMac 是否應該對頁的視圖狀態運行計算機身份驗證檢查 (MAC),以放置用戶篡改,默認爲false,若是設置爲true將會引發性能的下降。
三、validateRequest 是否驗證用戶輸入中有跨站點腳本攻擊和SQL注入式漏洞攻擊,默認爲true,若是出現匹配狀況就會發 HttpRequestValidationException 異常。對於包含有在線文本編輯器頁面通常自行驗證用戶輸入而將此屬性設爲false。
下面就是一個配置節點的例子:
<pages buffer="true" enableViewStateMac="true" validateRequest="false"/>
<sessionState>節點
<sessionState>節點用於配置當前asp.net應用程序的會話狀態配置。如下就是一個常見配置:
<sessionState cookieless="false" mode="InProc" timeout="30" />
上面的節點配置是設置在asp.net應用程序中啓用Cookie,而且指定會話狀態模式爲在進程中保存會話狀態,同時還指定了會話超時爲30分鐘。
<sessionState>節點的Mode屬性能夠是如下幾種值之一:
一、Custom 使用自定義數據來存儲會話狀態數據。
二、InProc 默認值。由asp.net輔助進程來存儲會話狀態數據。
三、Off 禁用會話狀態。
四、SQLServer 使用進程外SQL Server數據庫保存會話狀態數據。
五、StateServer 使用進程外 ASP.NET 狀態服務存儲狀態信息。
通常默認狀況下使用InProc模式來存儲會話狀態數據,這種模式的好處是存取速度快,缺點是比較佔用內存,因此不宜在這種模式下存儲大型的用戶會話數據。
<globalization>節點
用於配置應用程序的全球化設置。此節點有幾個比較重要的屬性,分別以下:
一、fileEncoding 可選屬性。設置.aspx、.asmx 和 .asax 文件的存儲編碼。
二、requestEncoding 可選屬性。設置客戶端請求的編碼,默認爲UTF-8。
三、responseEncoding 可選屬性。設置服務器端響應的編碼,默認爲UTF-8。
如下就是asp.net應用程序中的默認配置:
<globalization fileEncoding="utf-8" requestEncoding="utf-8" responseEncoding="utf-8"/>
總結
學習了配置文件中大部分節點的使用說明,以後若是在具體項目中進行使用就不怕了,先給本身打個預防針。