메소드 set_UserActiveEnvironments()에 저장된 객체 직렬화가 손상 될 수 라인 (47)에 HttpSessionState 속성으로 비 직렬화 객체 저장 어플리케이션 안정성HP 포티 : ASP.NET 부정 행위 : HttpContextHelper.cs 세션에서
기본적으로 ASP.NET 서버는 HttpSessionState 개체, 해당 특성 및 참조하는 모든 개체를 메모리에 저장합니다. 이 모델은 활성 세션 상태를 단일 시스템의 시스템 메모리가 수용 할 수있는 것으로 제한합니다. 이러한 제한을 초과하여 용량을 확장하기 위해 서버는 지속적 세션 상태 정보로 구성되는 경우가 많습니다.이 정보는 용량을 확장하고 여러 시스템에서 복제를 허용하여 전반적인 성능을 향상시킵니다. 세션 상태를 유지하려면 서버가 HttpSessionState 객체를 직렬화해야합니다.이 객체에는 저장된 모든 객체가 직렬화 가능해야합니다.
왜 취약점으로 보입니까? 어떻게 수정합니까?