【发布时间】:2011-07-27 01:00:44
【问题描述】:
@Page 指令中有一条关于 EnableViewStateMac 设置的警告here 指出:
“安全说明在生产网站中永远不应将此属性设置为 false。”
无论 Page ViewState 设置如何(true 或 false),此警告似乎都是无条件的。此警告是否适用于 EnableViewState 设置为 false 的 @Pages?如果警告确实适用于这种情况,为什么当页面及其子控件的 ViewState 完全关闭时,这是一个问题?
Upgate:警告似乎适用,因为某些笨蛋可能会将使用 Control State 的控件放到 ViewState = false AND ViewStateMac = false 的页面上。
【问题讨论】: