訓練家的快寫筆記

The legend of trainer's paper


搜尋:

     關閉     
標題:iis Unencrypted __VIEWSTATE parameter 弱點
內容:
From : https://www.magicwj.com/2021/05/aspnet-web-forms-unencrypted-viewstate.html


ASP.Net Web Forms網站 掃出 Unencrypted __VIEWSTATE parameter 弱點
 有一個舊的ASP.Net Web Forms 網站 掃出了弱點名稱:Unencrypted __VIEWSTATE parameter

風險等級:中

修補方式:

修改Web.config並於<system.web>下添加

<machineKey validation="AES"/>