2008-09-11 76 views
5

我只是最近才开始使用asp.net和c#。现场最终网站是否有一套标准练习套件设置web.config?似乎有很多可用的选项,我正在寻求简化性能,关闭可能的安全漏洞和其他不必要的选项。住asp.net web.config设置

回答

1

一个空的web.config(或至少缺少一个元素)意味着框架的所有推荐默认值都会生效。那么你只需要关心主机(例如IIS)的设置。

1

开始用干净的web.config和只添加你需要的部分。

为了安全,你真的能做到的是确保你标记 < compelation调试=为您的生产箱“假” > 并设置自定义错误设置为true。

1

使用位置标记来保护包含任何敏感信息的所有文件夹。使用DPAPI加密任何连接字符串。