powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / ViewState и безопасность
4 сообщений из 4, страница 1 из 1
ViewState и безопасность
    #33941289
Prodmitry
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый вечер всем!

Есть такой вопрос. Имеет ли смысл хранить во ViewState информацию, которая должны быть скрыта от пользователя (например, ID пользователя), и после поста не перепроверять эти данные и работать с базой данных напрямую? Существует ли возможность изменить значения, хранящиеся во ViewState?

И еще оддин вопрос. Есть ли возможность откомпилировать Асп.нет-сайт таким образом, чтобы в виде текста не осталось не только .cs, но и .aspx-файлов?
...
Рейтинг: 0 / 0
ViewState и безопасность
    #33941360
RustM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте, Prodmitry, Вы писали:

P>Добрый вечер всем!

P>Есть такой вопрос. Имеет ли смысл хранить во ViewState информацию, которая должны быть скрыта от пользователя (например, ID пользователя), и после поста не перепроверять эти данные и работать с базой данных напрямую? Существует ли возможность изменить значения, хранящиеся во ViewState?

Можно, если эта информация не связана с безопасностью. Изменить ViewState конечно же можно, если не предпринимать дополнительных мер по шифрованию на сервере.

P>И еще оддин вопрос. Есть ли возможность откомпилировать Асп.нет-сайт таким образом, чтобы в виде текста не осталось не только .cs, но и .aspx-файлов?

Если из коммандной строки, то смотрим в документации по aspnet_compiler , если не ошибаюсь. А если из студии то Build => Publish Web Site (снять галку Allow this precompiled site to be updatable) ... << RSDN@Home 1.2.0 alpha rev. 655>>
...
Рейтинг: 0 / 0
ViewState и безопасность
    #33941389
Фотография vbnet2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну насколько я понимаю, стандартный ISAPI фильтр aspnet_filter.dll не умеет работать с зашифрованными ASPX
а насчет закрытия .CS - я вот как раз ща смотрел алгоритм Рефлектором. Ну текстовые строки и имена дотфускатором как-то замутить конечно можно...
...
Рейтинг: 0 / 0
ViewState и безопасность
    #33950007
Sinclair
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте, Prodmitry, Вы писали:
P>Есть такой вопрос. Имеет ли смысл хранить во ViewState информацию, которая должны быть скрыта от пользователя (например, ID пользователя), и после поста не перепроверять эти данные и работать с базой данных напрямую? Существует ли возможность изменить значения, хранящиеся во ViewState?
Если включено шифрование ViewState, то его подмена крайне затруднена. Для этого нужно украсть private machine key, а это само по себе требует такого доступа к машине, что на фоне него подмена viewstate покажется невинными шалостями. 1.1.4 stable rev. 510
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / ViewState и безопасность
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]