【发布时间】:2010-02-28 11:51:03
【问题描述】:
我有一个 DropDownList,我正试图阻止它被用作攻击媒介。我可以假设用户无法实际更改 DDL 的值并回发到服务器吗?目前,如果我在提交后尝试更改数据包,则会抛出此 ASP.NET 错误消息:
For security purposes, this feature verifies that arguments to postback or callback events originate from the server control that originally rendered them.
我是否认为这是由于视图状态哈希中的完整性受到损害?可以绕过吗?
谢谢
【问题讨论】:
标签: asp.net security drop-down-menu integrity