Cách khắc phục lỗ hổng ASP.NET
Để khắc phục lỗ hổng này người dùng cần kích hoạt tính năng <customErrors> của ASP.NET và cấu hình lại để bắt buộc các ứng dụng luôn luôn phải trả về cùng một thông báo lỗi, bất kể lỗi phát sinh từ đâu trên máy chủ. Dưới đây là cách khắc phục mà các nhà phát triển ASP khuyến nghị. Kích hoạt trên ASP.NET từ phiên bản V1.0 đến V3.5 Nếu bạn đang sử dụng các phiên bản ASP.NET 1.0, ASP.NET 1.1, ASP.NET 2.0, or ASP.NET 3.5… Hãy làm theo các bước sau đây để kích hoạt <customErrors> và đưa tất cả các thông báo lỗi về một trang thông báo duy nhất. Bước 1. Biên tập lại trang gốc của ứng dụng dùng ASP.NET (thông thường là file “Web.Config”). Nếu file này không tồn tại, hãy tạo mới với tên gọi như trên trong thư mục gốc của ứng dụng. Bước 2. Tạo mới hoặc sửa lại mục <customErrors> trong file web.config theo cú pháp sau đây: <configuration> <system.web> ...