【发布时间】:2020-04-27 05:22:01
【问题描述】:
视图状态或应用程序的页面已经加密,但查看从 POST 到 Telerik.UI.DialogHandler (ImageMananger) 的响应的 Burp 输出,似乎响应中的 Telerik 视图状态似乎不是。见附图。
我们已经在站点级别的 web.config 中生成并指定了 DialogParametersEncryptionKey、ConfigurationEncryptionKey 和 ConfigurationHashKey 键,如文章 https://docs.telerik.com/devtools/aspnet-ajax/controls/editor/functionality/dialogs/security 中所述。这并没有改变视图状态。
IIS 中的机器密钥设置为自动生成。
我只是假设 Telerik 视图状态可以加密,因为我读到的内容似乎暗示了这一点,但我还没有找到一个明确的例子,所以我不确定。
【问题讨论】:
标签: asp.net encryption telerik viewstate