タグ

securityと.netに関するwisbootのブックマーク (1)

  • セキュリティに関するブリーフィング - ビューステートのセキュリティ

    ここでは、ビュー ステートに保存されているデータの情報漏えいの脅威に取り組むため、機密性の緩和対策を講じる必要があります。この場合、最も有効な機密性緩和対策テクノロジは暗号化です。 ASP.NET 2.0 には、ViewStateEncryptionMode プロパティという、ビュー ステートの暗号化を有効にする機能が組み込まれています。ViewStateEncryptionMode プロパティは、ページ ディレクティブまたは web.config ファイルから有効にします。 <%@ Page ViewStateEncryptionMode="Always" %> または <configuration> <system.web> <pages viewStateEncryptionMode="Always"> ViewStateEncryptionMode に設定できる値には、Always

    セキュリティに関するブリーフィング - ビューステートのセキュリティ
    wisboot
    wisboot 2010/09/21
    「Webアプリで状態データをクライアントに渡すことは、コーンに乗ったアイスクリームを 5 歳児に渡すようなものだ」>言い得て妙だなぁw/クライアントから渡されるデータは常に改ざんされうる
  • 1