Unencrypted __VIEWSTATE parameter安全漏洞,漏洞检测说明参考,漏洞描述:viewstate 保存没有加密,Vi…

Unencrypted __VIEWSTATE parameter安全漏洞,漏洞检测说明参考,漏洞描述:viewstate 保存没有加密,ViewState是保存一个字符串变量由ASP.NET页框架和被发送到客户端,作为一个隐藏的变量。在回发时,页框架将从隐藏的变量输入的字符串并为每个控件的ViewState属性。如果一个控件使用ViewState而不是私有字段属性数据,该属性将自动持续往返于客户端。 修复建议: 方法1、在web.config.中,system.web中加(推荐修复方法,能彻底修复,使用前请确定是否兼容程序)。

圈主 管理员

热门评论
:
该帖子评论已关闭
图片审查中...
编辑答案: 我的回答: 最多上传一张图片和一个附件
x
x
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索