一个很可怕的问题,大家注意到了没有,ASP.net 安全问题,请高手讨论,相信大家还没发现此问题

killprograme 2003-07-11 11:01:34
我们公司开发一个网上付费系统,昨天在测试时突然发现,我打开浏览器后,直接点浏览器的历史后,我昨天访问过的页面全在里面,电击后直接进入我们的付费交易系统,太可怕了,请问在样能用程序控制从历史记录中不能访问?有请高手指导!
...全文
19 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
kele2003 2003-11-04
  • 打赏
  • 举报
回复
我也发现了这个问题,确实如此!!!情节比较严重!!
每个页面都设置验证,登录页面设置不行!!
xingxinglzg 2003-11-04
  • 打赏
  • 举报
回复
web.config没有设置必须登录
icphjl 2003-11-04
  • 打赏
  • 举报
回复
每个页面里都用上身份验证就不会有这个问题拉
billok 2003-11-04
  • 打赏
  • 举报
回复
user role permission 要做好
tongtianming 2003-11-04
  • 打赏
  • 举报
回复
...还是网页中做的身份安全认证没到位
siugwan 2003-11-04
  • 打赏
  • 举报
回复
你的web.config没有设置必须登录才可访问吗?
sscwxch 2003-11-04
  • 打赏
  • 举报
回复
PageLoad中加权限检测
Kanderliu 2003-11-04
  • 打赏
  • 举报
回复
呵呵,没什么的,只要每个页面加校验(可用Session),或者在Webconfig中加入登录验证;就可以避免了!
dongbeiren 2003-11-04
  • 打赏
  • 举报
回复
呵呵,吓唬人呢
wayneliu 2003-11-04
  • 打赏
  • 举报
回复
真的假的,恐怖!

62,041

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧