2010-07-29 4 views

Répondre

3

Vous devez restreindre elmah.axd (en supposant que vous utilisez le gestionnaire) à un rôle utilisateur spécifique. Pas seulement tous les utilisateurs authentifiés.

<!-- Deny unauthenticated users to see the elmah.axd --> 
<location path="admin/elmah.axd"> 
    <system.web> 
    <authorization> 
     <allow roles="Admins" /> 
     <deny users="*" /> 
    </authorization> 
    </system.web> 
</location> 

Phil Haack a une bonne write up sur le sujet.

+0

Je Williams l'essayer et vous le faire savoir. Je n'utilise pas asp.net autorización mais un modèle de sécurité personnalisé, je Williams vous faire savoir comment il était –

Questions connexes