Разрешить свойство UnsafeUpdates - PullRequest
0 голосов
/ 24 октября 2010

Я пытался написать код в объектной модели, используя C # .Net для доступа к элементам списка общих ресурсов и библиотеке документов, я должен установить для свойства allowunsafeupdates значение true.

Является ли это серьезной проблемой безопасности длявесь сайт ..

Может кто-нибудь уточнить это ...

Ответы [ 2 ]

1 голос
/ 24 октября 2010

Наибольший риск при установке SPSite.AllowUnsafeUpdates в значение true относится к операциям GET, поскольку он открывает ваш сайт для межсайтовых скриптов.* для более подробной информации об использовании истинного значения в безопасном использовании шаблона.

1 голос
/ 24 октября 2010

Ознакомьтесь с этими статьями:

http://hristopavlov.wordpress.com/2008/05/16/what-you-need-to-know-about-allowunsafeupdates/

http://hristopavlov.wordpress.com/2008/05/21/what-you-need-to-know-about-allowunsafeupdates-part-2/

Они очень тщательно изучили AllowUnsafeUpdates и могут ответить на некоторые ваши вопросы.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...