配置文件入門 - WebConfig.config經常使用配置節點介紹

1、配置文件入門java

  .Net提供了一種保存項目配置信息的辦法,就是利用配置文件,配置文件的後綴通常是.config。在WinForm程序中配置文件通常是App.config。在Asp.net中通常默認是web.config。web

  一個.config配置文件都是基於XML的文本文件,而且能夠保存到Web應用程序中的任何目錄中。在發佈Web應用程序時web.config文件並不編譯進dll文件中。未來若是客戶端發生了變化,僅僅須要使用記事本打開Web.config文本編輯相關的設置就能夠從新正常使用,而無需從新編譯程序。數據庫

  1.配置文件的查找   咱們先從配置文件的查找方式來了解配置文件。windows

  .net提供了一個針對當前機器的配置文件,這個文件是machine.config,它位於%windir%Microsoft.NETFrameworkv2.0.50727CONFIG文件下。 (%windir%是系統分區下的系統目錄,在命令行模式下輸入%windir%而後回車就能查看當前機器的系統目錄,在Windows 2003以及Window XP中%windir%是系統分區下的windows目錄,在Windows 2000中%windir%是系統分區下的WinNT目錄)。這個文件裏面定義了針對當前及其的WinForm程序和Asp.net應用程序的配置。緩存

  machine.config在個人電腦的路徑是:C:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\machine.config  因爲裏面的內容比較多,並且看不懂,因此貼出來也沒有什麼用了。服務器

  在一樣的文件夾下還有一個web.config文件,這個文件包含了Asp.net網站的經常使用配置。Asp.net網站IIS啓動的時候會加載配置文件中的配置信息,而後緩存這些信息,這樣就沒必要每次去讀取配置信息。在運行過程當中asp.net應用程序會監視配置文件的變化狀況,一旦編輯了這些配置信息,就會從新讀取這些配置信息並緩存。cookie

  當咱們要讀取某個節點或者節點組信息時,是按照如下方式搜索的:session

  (1)、若是在當前頁面所在的目錄下存在web.config文件,查看是否存在所要查找的節點名稱,若是存在返回結果並中止查找。併發

  (2)、若是當前頁面所在目錄下不存在web.config文件或者web.config文件中不存在該節點名,則查找它的上級目錄,直到網站的根目錄。app

  (3)、若是網站根目錄下不存在web.config文件或者web.config文件中不存在該節點名則在 C:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\webconfig.config文件中查找。

  (4)若是在C:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\webconfig.config文件中不存在響應的節點則在 C:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\machine.config中查找。

  (5)若是仍然沒有找到則返回null。

當前頁面所在目錄的web.config -> 上級目錄直至根目錄的web.config -> C:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\webconfig.config -> C:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\machine.config

  因此若是咱們對某個網站或者某個文件夾有特定要求的配置,能夠在相應的文件夾下建立一個web.config文件,覆蓋掉上級文件夾中的web.config文件中的同名配置便可。這些配置信息的尋找只查找一次,因此便緩存起來供後來的調用。在asp.net應用程序運行過程當中,若是web.config文件發生更改就會致使相應的應用程序從新啓動,這時存儲在服務器內存中的用戶會話信息就會丟失(如存儲在內存中的Session)。一些軟件(殺毒軟件)每次完成對web.config的訪問時就會修改web.config的訪問時間屬性,也會致使asp.net應用程序的重啓。

  二、常見的配置節點及讀取

  web.config文件是一個XML文件,它的根節點是<configuration>,在<configuration>節點下的常見子節點有:<configSections>、<appSettings>、<connectionStrings>和<system.web>。其中<appSettings>節點主要用於配置一些網站的應用配置信息,而<connectionStrings>節點主要用於配置網站的數據庫鏈接字符串信息。

<system.web>節點主要是網站運行時的一些配置,它的常見節點有下面這些:

<appSettings>節點   <appSettings>節點主要用來存儲Asp.net應用程序的一些配置信息,好比上傳文件的保存路徑等。

<appSettings> <!-- 容許上傳的圖片格式類型 --> <add key="ImageType" value=".jpg;.bmp;.gif;.png;.jpeg"> <!-- 容許上傳的文件類型 --> <add key="FileType" value=".jpg;.bmp;.gif;.png;.jpeg;.pdf;.zip;.rar;.xls;.doc"/> </appSettings>

<connectionStrings>節點   <connectionStrings>節點主要用於配置數據庫鏈接的,咱們能夠在<connectionStrings>節點中增長任意個節點來保存數據庫鏈接字符串,之後再代碼中經過代碼的方法動態獲取節點的值來實例化數據庫鏈接對象,這樣更改數據庫僅僅須要更改一下配置文件便可。

<connectionStrings> <!--SQL Server數據庫配置--> <add name="DBConnection" connectionString="Data Source=(local);Initial Catalog=AspNetStudy;User ID=sa;Password=123"/> </connectionStrings>

<compilation>節點   <compilation>節點配置ASP.NET使用的全部編譯設置,默認的debug屬性爲"true",即容許調試,在這種狀況下會影響網站的性能,因此在部署之後應該將該節點的值設置爲false。

<authentication>節點   設置asp.net身份驗證模式,有四種身份驗證模式,取值以下:  

 Mode        說明   

   Windows      使用Windows身份驗證,適用於域用戶或者局域網用戶。

 Forms        使用表單驗證,依靠網站開發人員進行身份驗證。

 Passport      使用微軟提供的身份驗證服務進行身份驗證。

 Node        不進行任何身份驗證

<customErrors>節點   <customErrors>節點用於定義一些錯誤信息的信息。此節點有Mode和defaultRedirect兩個屬性,其中defaultRedirect屬性是一個可選屬性,表示程序發生錯誤時重定向到的默認URL,若是沒有指定該屬性則顯示通常性錯誤。Mode屬性是一個必選屬性,它有三個可能值,他們所表明的意義分別以下:

 Mode     說明  

 On      表示在本地和遠程用戶都會看到自定義錯誤信息。

 Off      禁用自定義錯誤信息,本地和遠程用戶都會看到詳細的錯誤信息。

 RemoteOnly  表示本地用戶將看到詳細錯誤信息,而遠程用戶將會看到自定義錯誤信息。

 有必要說明一下本地用戶和遠程用戶的概念。當咱們訪問Asp.net應用程序時所使用的機器和發佈asp.net應用程序所使用的機器爲同一臺機器時爲本地用戶,不然就算爲遠程用戶。在開發調試階段爲了查找錯誤。Mode屬性建議設置爲Off,而在部署階段應將Mode屬性設置爲On或者RemoteOnly,以免這些詳細的錯誤信息暴露了程序代碼細節從而引來黑客的入侵。

  2013-04-16

  今天同事在部署程序的時候,程序在本地測試正常,傳上服務器就出錯,可是不知道相信錯誤信息在哪裏被屏蔽了,當時就是設置這個地方傳上服務器後,相應的詳細錯誤信息就顯示了。

<customErrors mode="Off"></customErrors>

<error>子節點   在<customRrrors>節點下還包含有<error>子節點,這個節點主要是根據服務器的HTTP錯誤狀態代碼而重定向到咱們自定義的錯誤頁面,注意要使<error>子節點下的配置生效,必須將<custonErrors>節點的Mode屬性設置爲"On"。

<customErrors mode="On" defaultRedirect="GenericErrorPage.htm">   <error statusCode="403" redirect="403.htm"/>   <error statusCode="404" redirect="404.htm"/> </customErrors>

  在上面的配置中若是用戶訪問的頁面不存在就會跳轉到404.htm頁面,若是用戶沒有權限訪問請求的頁面則會跳轉到403.htm頁面,403.htm和404.htm都是咱們本身添加的頁面,咱們能夠再頁面中給出友好的錯誤提示。

<httpHandlers>節點   <httpHandlers>節點用於根據用戶請求的URL和HTTP謂詞將用戶的請求交給相應的處理程序。能夠再配置級別的任何層次配置此節點,也就是說能夠針對某個特定目錄下制定的特殊文件進行特殊處理。   下面是與machine.config文件同一目錄下的web.config文件中的<httpHandlers>節點配置:

 
<httpHandlers>       <addpath="*.rules"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.xoml"verb="*"type="System.ServiceModel.Activation.HttpHandler,System.ServiceModel,Version=3.0.0.0,Culture=neutral,PublicKeyToken=b77a5c561934e089"validate="false"/>       <addpath="trace.axd"verb="*"type="System.Web.Handlers.TraceHandler"validate="true"/>       <addpath="WebResource.axd"verb="GET"type="System.Web.Handlers.AssemblyResourceLoader"validate="true"/>       <addpath="*.axd"verb="*"type="System.Web.HttpNotFoundHandler"validate="true"/>       <addpath="*.aspx"verb="*"type="System.Web.UI.PageHandlerFactory"validate="true"/>       <addpath="*.ashx"verb="*"type="System.Web.UI.SimpleHandlerFactory"validate="true"/>       <addpath="*.asmx"verb="*"type="System.Web.Services.Protocols.WebServiceHandlerFactory,System.Web.Services,Version=2.0.0.0,Culture=neutral,PublicKeyToken=b03f5f7f11d50a3a"validate="false"/>       <addpath="*.rem"verb="*"type="System.Runtime.Remoting.Channels.Http.HttpRemotingHandlerFactory,System.Runtime.Remoting,Version=2.0.0.0,Culture=neutral,PublicKeyToken=b77a5c561934e089"validate="false"/>       <addpath="*.soap"verb="*"type="System.Runtime.Remoting.Channels.Http.HttpRemotingHandlerFactory,System.Runtime.Remoting,Version=2.0.0.0,Culture=neutral,PublicKeyToken=b77a5c561934e089"validate="false"/>       <addpath="*.asax"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.ascx"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.master"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.skin"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.browser"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.sitemap"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.dll.config"verb="GET,HEAD"type="System.Web.StaticFileHandler"validate="true"/>       <addpath="*.exe.config"verb="GET,HEAD"type="System.Web.StaticFileHandler"validate="true"/>       <addpath="*.config"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.cs"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.csproj"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.vb"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.vbproj"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.webinfo"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.licx"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.resx"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.resources"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.mdb"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.vjsproj"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.java"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.jsl"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.ldb"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.ad"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.dd"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.ldd"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.sd"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.cd"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.adprototype"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.lddprototype"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.sdm"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.sdmDocument"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.mdf"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.ldf"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.exclude"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.refresh"verb="*"type="System.Web.HttpForbiddenHandler"validate="true"/>       <addpath="*.svc"verb="*"type="System.ServiceModel.Activation.HttpHandler,System.ServiceModel,Version=3.0.0.0,Culture=neutral,PublicKeyToken=b77a5c561934e089"validate="false"/>       <addpath="*"verb="GET,HEAD,POST"type="System.Web.DefaultHttpHandler"validate="true"/>       <addpath="*"verb="*"type="System.Web.HttpMethodNotAllowedHandler"validate="true"/>     </httpHandlers>
 

  從上面的配置中能夠看出,針對*.mdf、*.ldf文件的Get或者Post請求都會交給System.Web.HttpForbiddenHandler來處理,處理的結果就是用戶不能查看或者下載相關的文件。若是咱們某個文件夾下的文件或者某個類型的文件不容許用戶下載,能夠在</httpHandlers>節點中增長相應的子節點。

<httpRuntime>節點

  <httpRuntime>節點用於對ASP.NET HTTP運行庫設置。該節能夠在計算機、站點、應用程序和子目錄級別聲明。 例以下面的配置控制用戶最大能上傳的文件爲40M(40*1024k),最大超時時間爲60秒,最大併發請求爲100個。

<httpRuntime maxRequestLength="40960" executionTimeout="60" appRequestQueueLimie="100"/>

<pages>節點 <pages>節點用於表示對特定頁設置,主要有三個屬性,分別以下:

屬性名         說明

buffer         是否啓用了HTTP響應緩衝。

enableViewStateMac  是否應該對頁的視圖狀態運行計算機身份驗證檢查(MAC)

validateRequest    是否驗證用戶輸入中有跨站點腳本攻擊和SQL注入式漏洞攻擊,默認爲true,若是出現匹配狀況就會發生HttpRequestValidationException異常。對             於包含在線文本編輯器頁面一半自行驗證用戶輸入而將此屬性視爲false。

<pages buffer="true"enableViewStateMac="true"validateRequest="false"/>

<sessionState>節點   <sessionState>節點用於配置當前asp.net應用程序的會話狀態配置。如下就是一個常見配置:

<sessionState cookieless="false"mode="InProc"timeout="30"/>

  上面的節點配置是設置在asp.net應用程序中啓用Cookie,而且指定會話狀態模式爲在進程中保存會話狀態,同時還指定了會話超時爲30分鐘。

  <sessionState>節點的Mode屬性能夠是如下幾種值之一:

  屬性值        說明

  Custom       使用自定義數據來存儲會話狀態數據。

  InProc        默認值。由asp.net輔助進程來存儲會話狀態數據。

  Off          禁用會話狀態。

  SQLServer      使用進程外SQL Server數據庫保存會話狀態數據。

  StateServer      使用進程外 ASP.NET 狀態服務存儲狀態信息。  

 通常默認狀況下使用InProc模式來存儲會話狀態數據,這種模式的好處是存取速度快,缺點是比較佔用內存,因此不宜在這種模式下存儲大型的用戶會話數據。

<globalization>節點 用於配置應用程序的全球化設置。此節點有幾個比較重要的屬性,分別以下:

  屬性名        說明

  fileEncoding     可選屬性。設置.aspx、.asmx 和 .asax 文件的存儲編碼。

  requestEncoding   可選屬性。設置客戶端請求的編碼,默認爲UTF-8.

  responseEncoding   可選屬性。設置服務器端響應的編碼,默認爲UTF-8.   

如下就是asp.net應用程序中的默認配置:

<globalization fileEncoding="utf-8"requestEncoding="utf-8"responseEncoding="utf-8"/
<connectionStrings> //數據庫
    <add name="MySqlDBContext"
         connectionString="server=192.168.20.189;user id=root;password=holystone;database=hs_wechat"
         providerName="MySql.Data.MySqlClient"/>
  </connectionStrings>
  <appSettings>
    <add key="ReplaceUrl" value="http://192.168.0.245:8030" />
    <add key="webpages:Version" value="2.0.0.0" />
    <add key="webpages:Enabled" value="false" />
    <add key="PreserveLoginUrl" value="true" />
    <add key="ClientValidationEnabled" value="true" />
    <add key="UnobtrusiveJavaScriptEnabled" value="true" />
  </appSettings>
  <system.web>
    <sessionState cookieless="false" mode="InProc" timeout="30"></sessionState>
    <pages buffer="true" enableViewStateMac="true" validateRequest="false"></pages>
    <customErrors mode="On" defaultRedirect="/Login/Error">
      <error statusCode="403" redirect="403.htm"/>
      <error statusCode="403" redirect="403.htm"/>
    </customErrors>
    <authentication mode="None" />
    <compilation debug="true" targetFramework="4.5.2" />
    <httpRuntime targetFramework="4.5.2" />
    <globalization fileEncoding="utf-8" requestEncoding="utf-8" responseEncoding="utf-8"/>
  </system.web>
相關文章
相關標籤/搜索