Является ли ASP.NET MVC 2 уязвимым для атаки оракула? Если да, то какое обходное решение должно быть реализовано? Инструкции по блогу Скотта Гука, по-видимому, предназначены только для веб-форм.
Я пробовал это:
<customErrors mode="On" redirectMode="ResponseRewrite" defaultRedirect="/Home/ErrorPage" />
однако http://www.example.com/PageThatDoesNotExist по-прежнему возвращает стандартную страницу ошибок 404.
EDIT: я вижу, что Скотт Гу опубликовал в комментариях в своем блоге сообщение о том, что MVC уязвим, но мне все еще не ясно, как реализовать обходной путь.