EnableViewStateMac Документация Предупреждение? - PullRequest
0 голосов
/ 27 июля 2011

В директиве @Page есть предупреждение относительно найденного параметра EnableViewStateMac здесь , которое гласит:

" Замечание по безопасности Этот атрибут никогда не должен иметь значение falseна производственном веб-сайте. "

Это предупреждение кажется безусловным независимо от значения параметра Page ViewState (true или false).Применимо ли это предупреждение к @Pages, для которых EnableViewState имеет значение false?Если предупреждение действительно применимо в этом случае, то почему, когда ViewState полностью отключен для страницы и ее дочерних элементов управления, это вызывает беспокойство?

Обновление: Похоже, предупреждение применимо, так как некоторые глупцы могут отбросить элемент управления, использующий состояние элемента управления, на страницу с ViewState = false AND ViewStateMac = false.

1 Ответ

4 голосов
/ 27 июля 2011

Если нет состояния просмотра, нет ничего плохого в том, чтобы оставить его включенным ... и, помните, бывают случаи, когда, несмотря на ваши лучшие попытки, состояние просмотра может проникнуть под видом состояния управления, поэтому предупреждение все еще применяется.

...