home Glamenv-Septzen(ぐらめぬ・ぜぷつぇん)(archive)

技術/ASP.NET/ViewStateメモ

作成日: 2011-08-28 23:42:55   /   last updated at: 2011-08-28 23:50:34
カテゴリ: .NET 

ViewStateの参考情報リンクメモ。

日本語:

英語:

個人的にはMSDN英語版の "Understanding ASP.NET View State" が一番有用で分り易かった。ASP.NETのページ処理のLifeCycleをまず解説しており、全体像を把握できるように配慮されている。

ViewStateを介したXSS攻撃:

セキュリティ上の対処としては以下の2点に尽きる。

  1. MACを有効にする。
  2. 暗号化を有効にする。

FiddlerとそのPluginであるWatcherを使うと、MACが有効か自動判定してくれるようだ。実際に手許で動かしたわけでないので、未確認情報。


original url: https://www.glamenv-septzen.net/view/1012