为了网站安全,不让网站错误信息暴露在外,即网站报错则跳转到错误页面
需要在IIS网站根目录下的Web.config中配置
<system.web>节点下:
注意:属性mode的值必须设置为"On",且On中字母O必须大写。
<customErrors mode="On" defaultRedirect="/error/ErrorPage.html">
<error statusCode="403" redirect="/error/403.html" />
<error statusCode="404" redirect="/error/404.html" />
<error statusCode="500" redirect="/error/ErrorPage.html" />
</customErrors>
例如:可以用如下脚本测试:
把网站某地址的必须参数值设置成:
<script type="text/javascript">alert(111);</script>