gpt4 book ai didi

asp.net - ASP.NET 中的 RedirectMode 安全漏洞

转载 作者:行者123 更新时间:2023-12-02 13:40:25 26 4
gpt4 key购买 nike

In Scott Guthries blog on the ASP.NET Security vulnerability noted here他说对于 ASP.NET 3.5 SP1+,应在自定义错误部分设置以下属性

redirectMode="ResponseRewrite"

这对于该漏洞有何意义?为什么只有 3.5 SP1 及以上版本?

最佳答案

ResponseRedirect 向攻击者提供提供重定向 header 所需时间的信息。

ResponseRewrite没有返回重定向 header ,因此攻击者这次并不知道。

攻击者可以利用这个延迟时间来查找是什么类型的错误,因此 Scott 给出了一个带有随机延迟的 error.aspx 页面示例。如果您不使用 ResponceRewrite,那么这种延迟是没有意义的。

为什么只有3.5 SP1及以上版本,因为以前的版本不存在

关于asp.net - ASP.NET 中的 RedirectMode 安全漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3752431/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com