亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

asp.net 怎么驗證回發到服務器的網頁是否已被篡改

asp.net 怎么驗證回發到服務器的網頁是否已被篡改

慕碼人2483693 2018-11-07 05:02:05
我的頁面中有個表單,里面很多的 TextBox 和 Lable,其中有的些TextBox 根據用戶的權限被設為只讀的,不充許編輯。然后我在瀏覽器中通過源代碼把那些只讀的TextBox 中的值改了。沒想到竟然提交修改成功了。我記得好象頁面有個屬性可以驗證回發的頁面的有效性,忘了是什么了。請問這樣的問題該如何避免。如果頁面中存在這樣的Bug 實在是太恐怖了。
查看完整描述

2 回答

?
慕標5832272

TA貢獻1966條經驗 獲得超4個贊

對于ViewState可以打開ViewStateMac來進行驗證,對于普通的表單數據,驗證正確性應該是網站開發者的任務,任何一個框架都沒有給出全自動化的解決

查看完整回答
反對 回復 2018-11-13
?
瀟瀟雨雨

TA貢獻1833條經驗 獲得超4個贊

沒辦法

其實實際上客戶端和服務器端 就沒有必然的關聯

所以才會出現那么多注入bug

但是你的數據是否有效是可以自己驗證的

還有一些數據本來改了頁沒關系

 

換句話說實際上只有能夠影響程序的數據 才存在危險

一般來說如果用戶不知道你的程序結構

即時能夠改回傳數據

也不容易影響你的程序

 

不過只要你對那些有影響的地方控制嚴格了 基本就沒有什么問題了


查看完整回答
反對 回復 2018-11-13
  • 2 回答
  • 0 關注
  • 441 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號