【问题标题】:Is a [DataMember] that is a byte array in a WCF contract a security hazard?作为 WCF 合同中的字节数组的 [DataMember] 是否存在安全隐患? 【发布时间】:2010-04-09 15:42:48 【问题描述】: 我是否将我的服务暴露于缓冲区溢出攻击?如果是这样,您将如何防御? 【问题讨论】: 标签: wcf buffer-overflow 【解决方案1】: 只是我自己的见解:不,托管代码不易受到溢出攻击,并且传输通道的非托管部分无论如何都在处理字节数组。 【讨论】: