由于在项目中有同学使用后缀为 .xml 的文件作为配置文件,而配置文件中有一些敏感信息被记录,如接口地址,Token,甚至还有数据库连接字符串. 以前都没想过为何微软会使用.config 的后缀在作为web.config,仅仅是为了直观吗? 众所周知,.config 实际也是.xml的一部分,是一个子集.理论上用 xxx.xml也是可以的.所以导致很多人习惯性的将很多配置文件以 .xml 的后缀使用.如果在网站中使用xml,如果不加以限制,是可以浏览.xml文件的内容的.如果你的.xml配置了敏…