亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Fortify - 違反信任邊界 - ASP.Net Web 表單 - 文本框表單字段

Fortify - 違反信任邊界 - ASP.Net Web 表單 - 文本框表單字段

C#
慕無忌1623718 2022-11-22 15:40:00
我的項目有 113 次信任邊界違規。每個違規都是針對存儲到會話值的任何值。存儲在會話中的值實際上是具有多個屬性的對象。因此,每次將值分配給違規的屬性。我可以認為數字值是可信的,因為它們被強類型化為數字。但是,來自文本框表單字段的字符串讓我感到困惑。我確實啟用了 ASP.Net 請求驗證。Fortify 的建議說,“不受信任的數據應該建立在一個單一的不受信任的數據結構中,經過驗證,然后移動到受信任的位置。”是否需要對從文本框表單字段設置的字符串采取任何進一步的操作才能“驗證”這些值?或者,ASP.Net 請求驗證是否足夠?
查看完整描述

1 回答

?
幕布斯6054654

TA貢獻1876條經驗 獲得超7個贊

我認為 ASP.Net 請求驗證就足夠了。當您將其標記為誤報時,AI 引擎將學習它。

同時,我認為在會話值上存儲多個屬性不是一個好習慣。


查看完整回答
反對 回復 2022-11-22
  • 1 回答
  • 0 關注
  • 82 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號