2

我的 Web 应用程序的根目录中有两个文件:file1.docx 和 file2.zip 这两个文件都没有提供,而是收到 403 错误。如果我将扩展名更改为 .txt,那么文件将毫无问题地提供,这让我相信 SS 会查看扩展名?

.docx 和 .zip 在 IIS 的已知 MIME 类型列表中,所以我不确定为什么 SS 会提供一个而不是另一个,因为我认为唯一的检查是该位置是否存在物理文件。

4

1 回答 1

3

对了,你需要把它添加到Config.AllowFileExtensions安全白名单中,例如:

SetConfig(new EndpointHostConfig { 
    AllowFileExtensions = { "docx", "zip" }
});
于 2013-11-12T17:31:37.280 回答