ASP.NET MVC 1.0에는 교차 사이트 요청 위조 보안 문제를 처리하기위한 새로운 기능이 있습니다.위조 방지 토큰 염의 사용은 무엇입니까?
<%= Html.AntiForgeryToken() %>
[ValidateAntiForgeryToken]
public ViewResult SubmitUpdate()
{
// ... etc
}
새 양식이 렌더링 될 때마다 html 양식에서 생성 된 토큰이 계속 변경됩니다.
이 토큰이 어떻게 생성되는지 알고 싶습니까? 그리고 일부 소프트웨어를 사용하여이 사이트를 검사하면 다른 보안 문제가보고됩니다. 세션 고정. 왜? 토큰은 변경된 상태이므로이 문제는 어떻게 발생합니까?
그리고 antiForgeryToken
에 대한 "소금"이라는 또 다른 함수가 있지만, 실제로 이것을 어떻게 사용했는지 알고 있습니다. 심지어 "소금"을 사용하여 토큰을 생성하지 않아도 토큰이 항상 변경됩니다 그렇다면 왜 그런 기능을합니까?
사실 나는이 모든 것을 알고 있습니다, 제 문제를 보았습니까? 나는 지금 막 블로그에서 왔습니다. – MemoryLeak
"세션 고정"문제 또는 "소금"문제? "세션 고정"익숙하지 않습니다. 사이트를 스캔 할 때 무엇을 사용하고 있습니까? – russau
감사합니다, russau,하지만 난 그냥 블로그 게시물에 동의하지 않는다, 그럼 여기에 질문을 .... – MemoryLeak