Welke maatregelen treffen jullie om ASP.NET 1.1 en ASP.NET 2.0 te beveiligen op jullie servers?
Voor ASP.NET 2.0 hebben we al een custom medium trust config geactiveerd die locked is (mag niet overschreven worden voor web.config van onderliggende sites).
Voor ASP.NET 1.1 bestaat er geen bruikbare naar mijn mening, ze zijn of te strict of te open.
Dank voor je ervaringen, advies.

Likes:


Quote