FIX: 요청 스크립트 유효성 포함된 Null 문자가 무시할 수 있다

중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.

821349
이 문서가 보관되었습니다. "그대로" 제공되었으며, 업데이트가 되지 않을 것입니다.
현상
일부 postions URL에 포함된 Null 문자가 태그로 검색되지 않 및 요청 스크립트 유효성 검사 기능을 무시할 수 있습니다.
원인
태그 감지 메커니즘을 스크립팅 ASPNET에 대한 꺾쇠 괄호 보이는 구문 분석하는 동안 때문에 이 문제가 발생합니다 ("<") 문자를 사용하거나 느낌표 뒤에 ("!"). 태그 감지 메커니즘을 대신 Null 문자를 찾으면 스크립트를 꺾쇠 괄호 참조하십시오 ("<") 태그로.

이 문제를 재현하려면 다음과 같이 하십시오.
  1. 간단한 웹 페이지를 만들고 echo.aspx 이름을 지정하십시오.
  2. echo.aspx:
    <%	Response.Write(Request.QueryString("stringtext"))%>
  3. 포함된 null 문자 뒤에 여는 사용하여 페이지를 요청하십시오. 예를 들어, 다음 URL을 이동하십시오.
    http://localhost/echo.aspx?stringtext= <%00script> alert('Hello'),</script>
    요청을 스크립트 또는 액티브 콘텐츠를 렌더링합니다. 예상 요청 유효성 검사 오류 또는 비활성 콘텐츠를 결과입니다.
해결 방법

핫픽스를 구하는 방법

이 문제는 2003년 6월 고정 ASP.NET 핫픽스 패키지 1.1. 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
821156정보: ASP.NET 1.1 2003년 6월 핫픽스 롤업 패키지
이 수정 프로그램은 개별적으로 가져올 수 없습니다. 롤업을 설치해야 합니다.

참고 이 핫픽스를 요청할 때 롤업을 나타납니다. 이 핫픽스의 영어 버전은 파일 특성을 가집니다 (또는 이상) 다음 표에. 이러한 파일의 시간과 날짜는 UTC (협정 세계시) 로 나열됩니다. 파일 정보에서는 현지 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 알려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.
	           Date         Time   Version       Size       File name		   -----------------------------------------------------------------------		   07-Jun-2003  00:44  1.1.4322.910    253,952  Aspnet_isapi.dll		   07-Jun-2003  00:44  1.1.4322.910     20,480  Aspnet_regiis.exe		   07-Jun-2003  00:44  1.1.4322.910     32,768  Aspnet_wp.exe		   15-May-2003  23:49                   33,522  Installpersistsqlstate.sql		   15-May-2003  23:49                   34,150  Installsqlstate.sql		   07-Jun-2003  12:52  1.1.4322.910  1,216,512  System.dll		   07-Jun-2003  00:39                   14,472  Webuivalidation.js		   07-Jun-2003  12:52  1.1.4322.910  1,249,280  System.Web.dll

현재 상태
Microsoft 문제는 이 문서의 시작 부분에 나열한 제품에서 문제를 확인했습니다.

경고: 이 문서는 자동 번역되었습니다

속성

문서 ID: 821349 - 마지막 검토: 02/27/2014 02:14:29 - 수정: 2.3

  • Microsoft Visual Studio .NET 2003 Enterprise Architect
  • Microsoft Visual Studio .NET 2003 Enterprise Developer
  • Microsoft Visual Studio .NET 2003 Professional Edition
  • Microsoft ASP.NET 1.1
  • kbnosurvey kbarchive kbmt kbhotfixserver kbqfe kbnetframe100presp3fix kbfix kbhttp kbqfe kbbug KB821349 KbMtko
피드백