配置文件为:C:/Windows/System32/Inetsrv/URLscan/URLScan.ini
RemoveServerHeader=1 设置为1移除IIS的server标头启动
AllowHighBitCharacters=1 设置为1就可以支持中文名页面及文件
AllowDotInPath=1 设置为1可访问多个句点 (.) 的URL,比如以域名命名的目录就存在点
[DenyExtensions]下的;.com 不限制对.com文件或目录的访问,比如以域名命名的目录
[DenyUrlSequences]下的;: 取消对":"的过滤,比如一些跳转或支付API等用得上
AllowLateScanning=1 "低"优先级筛选器运行,调整到低并且最后,就不影响其他的筛选器
然后再在ISAPI筛选器中将UrlScan 3.1下移到最后.(重启IIS后才能下移)
C:/WINDOWS/system32/inetsrv/urlscan/logs Users取消执行权限
重启IIS后生效
