如何隐藏CuteWebUI.AjaxUploader临时目录信息

How to hide CuteWebUI.AjaxUploader temporary directory information

我正在使用可爱的网络 ui ajax 上传器和最近的安全审查显示此控件在调整请求中的 VFN 参数或尝试上传名称格式错误的文件时公开错误消息说一个文件名 "virus's''.docx"

我已经在 webconfig 中将 HideDirectory属性 设置为 true 但没有成功(在 appsettings 下)

文档指出设置上述 属性 应该隐藏文件目录,使其不在错误消息中显示 http://ajaxuploader.com/document/index.htm?page=html/webconfig-appsettings.htm

注意:这是 ASP.net 4.0 和 CuteWebUI.AjaxUploader.dll 3.0 版本

中的 Web 应用程序

任何指点将不胜感激。

问题原来是 CuteWebUI 团队的错误文档 文档提到在应用程序设置中设置 HideDirectory 属性 为真,示例显示

"<add key="CuteWebUI.AjaxUploader.HideDirectory" value="true" />"

真正的问题是 属性 值区分大小写(反直觉)。 如果在 webconfig 中的 AppSettings 部分下设置以下 属性,则可以屏蔽错误中的目录路径以修复安全漏洞。

<add key="CuteWebUI.AjaxUploader.HideDirectory" value="True" />