#693 - Cambiare la chiave del ViewState

Per aggiungere ulteriore sicurezza alle informazioni contenute nel ViewState ed evitare per questo il tampering dei dati, è possibile cambiare, sulla base della singola pagina, la chiave utilizzata dal ViewState per la codifica delle informazioni:

void Page_Init()
{
  this.ViewStateUserKey = Session.SessionID;
}

Va fatto nel Page_Init della classe perchè il restore del ViewState non è stato ancora effettuato in questa fase. Inoltre va attivato il MAC del ViewState, attraverso la proprietà EnableViewStateMac.


Approfondimenti

Commenti

Esprimi il tuo giudizio su questo script:

Per procedere devi essere autenticato.

Per inserire un commento, devi registrarti alla nostra community.




IN EVIDENZA
MISC