Duebel Fluchsequenzen bezéien sech op Situatiounen, wou verschidde Charaktere e puer Mol entkommen sinn wann se aus enger String entkommen. An der URL Kodéierung ginn speziell Zeechen dacks entkomm fir sécherzestellen datt se korrekt passéiert a vum Server parséiert ginn. Zum Beispill sinn d'Plaze entkommen als "%20", an d'Pluszeechen (+) gëtt normalerweis net entkomm, well et e Raum an der URL duerstellt. Wéi och ëmmer, wann de Server falsch Zeechen entkommt, déi schonn erëm entkomm sinn, gëtt eng duebel Fluchsequenz generéiert.
De Server bericht datt den Ufrofiltermodul konfiguréiert ass fir Ufroen ze refuséieren déi duebel Fluchsequenzen enthalen. dann erëm entkomm D'Definitioun ass %252B, déi als falsch ugesi gëtt. De Server kann esou eng Ufro refuséieren well et Parsingsfehler oder Sécherheetsprobleemer verursaache kann.
Iwwerpréiwen
applicationHost.config
Dateikonfiguratioun, w.e.g. Backup vun der Datei ier Dir se ännert just am Fall.
%SystemDrive%\Windows\System32\inetsrv\config
Fannt déi entspriechend Site Konfiguratiounsdatei ënner dem Dossier, normalerweis \applicationHost.config
, an öffnen se dann mat engem Texteditor (wéi Notizblock).<requestFiltering>
deel. Am IIS 7 kann den URLScan Modul URL-Ufroe blockéieren, déi e Plus-Zeechen parfault enthalen.<requestFiltering>
Sektioun, Dir kënnt e addéieren <allowDoubleEscaping>
Element, setzt säi Wäert op true
, fir de Plus Zeechen an der URL z'erméiglechen. Beispill:<security> <requestFiltering allowDoubleEscaping="true"></requestFiltering> </security>