我仍然無法弄清以下哪些與Oracle填充安全問題有關。沒有。一般來說,我想知道改變機器鍵的簡單方法。沒有。 2分與安全問題有關。Oracle填充安全相關查詢
- 如果我更改機器密鑰,那麼我可以如何輕鬆更改存儲在數據庫中的用戶密碼。用戶密碼也使用相同的機器密鑰加密。更改密鑰將使密碼失效。如果我錯了,請糾正我。
- 在WebResource.axd的?d = ...,什麼是儲存在 'd' 參數的數據類型。它將如何允許下載任何任意文件。我只知道它可以允許嵌入式資源下載。但是,有人可以使用webresource.axd顯示一個示例來下載web.config文件。大家都說可以下載web.config,但是我沒有找到這樣做的例子。
我會很高興知道,如果有人可以用簡單的例子回答。請不要將我指向ScotGu博客,在閱讀他的博客和推薦之後,我不想再次訪問他的博客,並且很驚訝他知道他是如何領導asp.net團隊的。
你爲什麼驚訝的是他領先ASP .NET團隊?侮辱他與你的問題無關,而且這在SO上也不太合適。不管怎樣,在他的博客鏈接指向的安全修補程序:http://weblogs.asp.net/scottgu/archive/2010/09/28/asp-net-security-update-now-available.aspx – Andy 2010-09-28 21:12:50