文章編號: 2425938 - 上次校閱: 2010年10月26日 - 版次: 1.0 如何在 ASP.NET 中設定舊版加密模式
結論資訊安全佈告欄 MS10-070 中說明的安全性更新會變更 ASP.NET 中的預設加密機制,在加密之外再額外執行驗證 (簽署)。本文說明可回復為 ASP.NET 舊版加密行為的設定選項。 如需更多有關此安全性更新的資訊,請造訪下列網站: http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-070.mspx
(http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-070.mspx)
其他相關資訊ASP.NET 允許使用者透過 MachineKey 區段中的設定,選擇性地加密或驗證資料。安全性更新 MS10-070 中說明的安全性更新會變更 ASP.NET 中的預設加密行為,即使只有要求解密,預設行為也會在解密之外再額外執行驗證。 安裝資訊安全佈告欄 MS10-070 中說明的安全性更新後,針對 ASP.NET 設定加密時,系統會執行下列作業:
摺疊此表格
aspnet:UseLegacyEncryption appSetting 的說明這個應用程式設定可指定加密模式是否要額外使用 HMAC 機碼執行驗證,即使在 ASP.NET 設定中,machineKey 區段中的驗證區段未設定 HMAC 簽章驗證。摺疊此表格
若要設定這個設定,將下列設定加入您的電腦或應用程式的 web.config 檔案: <configuration> ... <appSettings> ... <add key="aspnet:UseLegacyEncryption" value="false" /> </appSettings> </configuration> aspnet:UseLegacyMachineKeyEncryption appSetting 的說明這個應用程式設定可指定透過 System.Web.Security.MachineKey 類別的加密是否將額外使用 HMAC 機碼執行驗證,即使提供的 MachineKeyProtection 引數未指定執行驗證。摺疊此表格
若要設定這個設定,將下列設定加入您的電腦或應用程式的 web.config 檔案: <configuration> ... <appSettings> ... <add key="aspnet:UseLegacyMachineKeyEncryption" value="false" /> </appSettings> </configuration> aspnet:ScriptResourceAllowNonJsFiles appSetting 的說明這個應用程式設定可指定 ASP.NET 中的 ScriptResource.axd 處理常式是否供應非 JavaScript 檔案 (副檔名為 .js)。ScriptResource.axd 是 ASP.NET 處理常式,可在 ASP.NET 網頁中,將 JavaScript 來源檔案傳回至 AJAX 元件。摺疊此表格
若要設定這個設定,將下列設定加入您的電腦或應用程式的 web.config 檔案: <configuration> ... <appSettings> ... <add key="aspnet:ScriptResourceAllowNonJsFiles" value="false" /> </appSettings> </configuration> 參考如需更多有關 MachineKey 區段的資訊,請造訪下列 Microsoft 網站: http://msdn.microsoft.com/zh-tw/library/w8h3skw9.aspx
(http://msdn.microsoft.com/zh-tw/library/w8h3skw9.aspx)
如需更多有關 System.Web.Security.MachineKey 類別的資訊,請造訪下列 Microsoft 網站:http://msdn.microsoft.com/zh-tw/library/system.web.security.machinekey.aspx
(http://msdn.microsoft.com/zh-tw/library/system.web.security.machinekey.aspx)
如需更多有關如何使用應用程式設定 (appSettings) 的資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:815786?
(http://support.microsoft.com/kb/815786/
)
如何透過使用 Visual C# 儲存和擷取應用程式設定檔案中的自訂資訊
如需更多有關 ASP.Net 設定的資訊,請按一下下面的文章編號,檢視 Microsoft 知識庫中的文件:313405 ? (http://support.microsoft.com/kb/313405 / ) 如何透過使用 Visual Basic .NET 或 Visual Basic 2005 儲存和擷取應用程式設定檔案中的自訂資訊 307626?
(http://support.microsoft.com/kb/307626/
)
INFO: ASP.NET 設定概觀 這篇文章中的資訊適用於:
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
回此頁最上方
