我使用一些用戶數據生成表單身份驗證票證,並使用標準的.net Api將其加密併發送給我的客戶端。除了一個小問題,一切都可以運作。如果我將身份驗證票中的0替換爲G和Z(大寫字母)之間的字母,它仍然有效 - 它解密正常,我從我的所有用戶數據以及身份驗證票據中獲得所有內容。這不應該發生嗎?即使auth ticket的小改動也會使解密不能正常工作?任何其他更改將確保票證不解密並將拋出異常。asp.net表單身份驗證票被篡改但仍然有效
1
A
回答
3
相關問題
- 1. 表單身份驗證和身份驗證票據Cookie域
- 2. ASP.NET MVC +表單身份驗證+ AJAX:輪詢動作,無需重置身份驗證票證失效
- 3. 訪問表單身份驗證票
- 4. 如何訪問身份驗證頁面中的表單身份驗證票證
- 5. ASP.NET身份驗證票證失效的問題
- 6. Bluemix Message Hub - 初始化SASL身份驗證失敗,但似乎仍然有效
- 7. asp.net表單身份驗證票slidingExpiration代碼
- 8. 身份驗證的數據庫已經有表單身份驗證 - asp.net
- 9. 新創建的身份驗證票證中的到期日期(asp.net表單身份驗證)
- 10. Asp.net的表單身份驗證
- 11. ASP.NET MVC + Silverlight +表單身份驗證
- 12. ASP.net 4.5 /表單身份驗證
- 13. Zeppelin身份驗證有錯誤的票#
- 14. 表單身份驗證,在ASP.Net中更改當前經過身份驗證的廣告用戶表單代碼
- 15. 表單身份驗證票證是在cookie中存儲密碼?
- 16. 表單身份驗證票證足夠安全嗎?
- 17. ASP.NET身份驗證
- 18. 表單身份驗證設置爲無,但仍在嘗試使用SQL Server進行身份驗證
- 19. Sharepoint表單身份驗證
- 20. 表單身份驗證
- 21. 表單身份驗證?
- 22. requiressl表單身份驗證
- 23. 在ASP.NET MVC3中混合基本身份驗證和表單身份驗證
- 24. 使用JS驗證電子郵件的HTML表單,驗證有效,但表單仍然提交
- 25. 身份驗證票上是否有任何事件過期? ASP.NET
- 26. 未使用表單身份驗證的身份驗證
- 27. 表單身份驗證跨Windows身份驗證
- 28. Xamarin表單身份驗證 - 身份驗證提供程序?
- 29. Windows身份驗證與表單身份驗證
- 30. Asp.net Forms身份驗證 - 主要更改?
我猜票序列化爲十六進制字符,如果讀取代表一個有效的十六進制數字一個char(0 - 9,A - F),它會相應地進行轉換並將其添加到解密流中,如果它發現其他任何內容都會將其轉換爲0. – rene 2011-12-26 13:10:57
Bang on !!你能「回答」這個,以便我可以將它標記爲答案嗎?萬分感謝!! – sash 2011-12-26 13:55:09