【问题标题】:How do I encrypt the Telerik Rad Editor viewstate?如何加密 Telerik Rad Editor 视图状态?
【发布时间】:2020-04-27 05:22:01
【问题描述】:

视图状态或应用程序的页面已经加密,但查看从 POST 到 Telerik.UI.DialogHandler (ImageMananger) 的响应的 Burp 输出,似乎响应中的 Telerik 视图状态似乎不是。见附图。

Burp output

我们已经在站点级别的 web.config 中生成并指定了 DialogParametersEncryptionKey、ConfigurationEncryptionKey 和 ConfigurationHashKey 键,如文章 https://docs.telerik.com/devtools/aspnet-ajax/controls/editor/functionality/dialogs/security 中所述。这并没有改变视图状态。

IIS 中的机器密钥设置为自动生成。

我只是假设 Telerik 视图状态可以加密,因为我读到的内容似乎暗示了这一点,但我还没有找到一个明确的例子,所以我不确定。

【问题讨论】:

    标签: asp.net encryption telerik viewstate


    【解决方案1】:

    能否请将应用的 TargetFramework 改成 4.5 或以上版本再测试:

    >  <compilation debug="false" targetFramework="4.8" />
    >     <httpRuntime targetFramework="4.8" />
    >     <pages viewStateEncryptionMode="Always" enableViewStateMac="true">
    >         <controls>
    >             <add tagPrefix="telerik" namespace="Telerik.Web.UI" assembly="Telerik.Web.UI" />
    >         </controls>
    >     </pages>
    >     <httpHandlers>
    

    在页面指令或 web.config 中设置 viewStateEncryptionMode="Always" enableViewStateMac="true" 也是必须的。

    查看此产品论坛帖子了解更多信息:https://www.telerik.com/forums/can-the-rad-editor-viewstate-be-encrypted

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-05-05
      • 2011-03-14
      相关资源
      最近更新 更多