Is-sekwenzi ta' ħarba doppja jirreferu għal sitwazzjonijiet fejn ċerti karattri jinħarbu bosta drabi meta jaħarbu string. Fil-kodifikazzjoni tal-URL, karattri speċjali spiss jinħarbu biex jiġi żgurat li jiġu mgħoddija b'mod korrett u parsed mis-server. Pereżempju, l-ispazji huma maħruba bħala "% 20", u s-sinjal plus (+) normalment ma jaħrabx għaliex jirrappreżenta spazju fil-URL. Madankollu, jekk is-server bi żball jaħrab karattri li diġà ġew maħruba mill-ġdid, tiġi ġġenerata sekwenza ta 'ħarba doppja.
Is-server jirrapporta li l-modulu ta' filtrazzjoni tat-talbiet huwa kkonfigurat biex jirrifjuta talbiet li fihom sekwenzi ta' ħarba doppja Dan jista' jfisser li s-server jemmen li s-sinjal plus fl-URL ġie maħruba darbtejn, jiġifieri, is-sinjal plus huwa maħruba bħala % 2B u. imbagħad ħarbet mill-ġdid Id-definizzjoni hija % 252B, li hija meqjusa mhux korretta. Is-server jista' jirrifjuta tali talba minħabba li jista' jikkawża żbalji ta' parsing jew kwistjonijiet ta' sigurtà.
Irrevedi
applicationHost.config
Konfigurazzjoni tal-fajl, jekk jogħġbok agħmel backup tal-fajl qabel ma timmodifikah fil-każ.
%SystemDrive%\Windows\System32\inetsrv\config
Sib il-fajl tal-konfigurazzjoni tas-sit korrispondenti taħt il-folder, normalment \applicationHost.config
, u mbagħad iftaħ b'editur tat-test (bħal Notepad).<requestFiltering>
parti. F'IIS 7, il-modulu URLScan jista' jimblokka talbiet għall-URL li fihom sinjal plus b'mod awtomatiku.<requestFiltering>
sezzjoni, tista 'żżid a <allowDoubleEscaping>
element, li jistabbilixxi l-valur tiegħu għal true
, biex tippermetti s-sinjal plus fil-URL. Eżempju:<security> <requestFiltering allowDoubleEscaping="true"></requestFiltering> </security>