我剛剛在網(wǎng)上閱讀了有關(guān)ASP.NET中新發(fā)現(xiàn)的安全漏洞的信息。您可以在此處閱讀詳細(xì)信息。問題在于ASP.NET實(shí)施AES加密算法以保護(hù)這些應(yīng)用程序在用戶會話期間生成的用于存儲信息的cookie的完整性。這有點(diǎn)含糊,但這是一個更令人恐懼的部分:攻擊的第一階段需要數(shù)千個請求,但是一旦成功,攻擊者獲得了秘密密鑰,就完全是秘密的。所需的密碼知識非?;A(chǔ)??偠灾覍Π踩?加密圖主題還不夠熟悉,無法知道這是否真的那么嚴(yán)重。那么,所有ASP.NET開發(fā)人員都應(yīng)該擔(dān)心這種可以在幾秒鐘之內(nèi)擁有任何ASP.NET網(wǎng)站的技術(shù)嗎?此問題如何影響普通的ASP.NET開發(fā)人員?它對我們有影響嗎?在現(xiàn)實(shí)生活中,此漏洞的后果是什么?最后,是否有防止該漏洞的解決方法?感謝您的回答!
- 3 回答
- 0 關(guān)注
- 742 瀏覽
添加回答
舉報
0/150
提交
取消