是否可以使Page.IsPostBack独立于ASP.net而变为真?
发布时间:2020-05-23 20:21:30 所属栏目:asp.Net 来源:互联网
导读:如果正在检查用户的角色以确定他们是否可以访问页面,那么将此检查仅安装在if(!Page.IsPostBack){…}中是否安全?是否有可能客户端独立于ASP.net导致Page.IsPostBack == true;也就是说,客户端POST到页面并设置正确的表单字段?如果可能,那么我认为最好的做法
|
如果正在检查用户的角色以确定他们是否可以访问页面,那么将此检查仅安装在if(!Page.IsPostBack){…}中是否安全?是否有可能客户端独立于ASP.net导致Page.IsPostBack == true;也就是说,客户端POST到页面并设置正确的表单字段?如果可能,那么我认为最好的做法是检查每个页面加载的安全性,而不仅仅是在Page.IsPostBack == false时. 解决方法容易.它甚至不必通过HTTP帖子.IsPostBack检查ViewState和Event * hidden字段.如果您在查询字符串上提供这些字段,那么IsPostBack将实际返回true,因此,例如,尝试使用该jerry-rigged查询字符串加载图像的客户端页面将导致后面的代码认为它是回发. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net-mvc-2 – 在调用EditorFor(…)时隐藏公共属性的编辑
- asp.net-mvc – 我应该在ASP.NET MVC中使用Anti-XSS安全运行
- asp.net – 如何在发布链接时以编程方式检查“无缩略图”复
- asp.net-mvc – 如何在ASP.NET MVC中使用编译的全局资源
- asp.net-mvc – asp.net MVC-3视频教程?
- Asp.net Images随机提供401个未经授权的错误
- asp.net核心 – ASP.NET 5,DNXKestrel:没有打破点
- asp.net-web-api – 在Windows服务中使用OWIN托管WebAPI
- asp.net – 无法为自定义MembershipProvider创建Membership
- asp.net-mvc – MVC:如何将文件上传和其他表单字段发布到一
推荐文章
站长推荐
- asp.net – 无法访问已关闭的文件
- ASP.net应用程序崩溃 – 无法加载文件或程序集“
- asp.net – AcquireRequestState的长时间延迟
- asp.net – 在页面加载中实现IsPostBack
- ASP.NET MembershipProvider加密/解密
- 在ASP.NET Core中使用AOP来简化缓存操作
- asp.net-mvc-3 – 在使用Unity容器时为此对象异常
- asp.net – 如何在WebGrid中的列标题使用Display
- asp.net-mvc – 使用ASP.NET MVC响应HTTP HEAD请
- asp.net – 元素’ToolkitScriptManager’不是已
热点阅读
