C# と VB.NET の質問掲示板

わんくま同盟

ASP.NET、C++/CLI、Java 何でもどうぞ

C# と VB.NET の入門サイト

■102856 / 2階層)  無効なviewstateのエラーについて 
□投稿者/ スペックル (5回)-(2024/01/16(Tue) 13:17:45)
No102844 (WebSurfer さん) に返信
ご回答ありがとうございます。

> SessionState 情報を格納しない場合(Session["Data"] = xxxx; というようなコードが
> 存在しない場合)もしくは Global.asax に Session_Start ハンドラがない場合、サー
> バーはセッション Cookie を発行しないとことに注意してください。そこは問題ないで
> すよね?
SessionState 情報を必ず格納しているため、問題ないと考えております。

> CSRF 対策に SessionID を使うのはあっさり諦めて、Visual Studio 2022 のテンプレート
> で作る Web アプリケーションプロジェクトのマスターページに実装されているようにする
> という手もあると思います。詳しくは以下の記事を見てください。
>
> ASP.NET の CSRF 対策
> http://surferonwww.info/BlogEngine/post/2023/05/02/countermeasures-against-csrf-in-aspnet-web-application.aspx
ご提示頂いた内容を元に、実装を行うかも含めて検討させていただきます。
対応方針確定後に再度、ご連絡いたします
編集キー/

前の記事(元になった記事) 次の記事(この記事の返信)
←Re[1]: 無効なviewstateのエラーについて  /WebSurfer 返信無し
 
上記関連ツリー

無効なviewstateのエラーについて  / スペックル (24/01/15(Mon) 14:38) #102840
Re[1]: 無効なviewstateのエラーについて  / WebSurfer (24/01/15(Mon) 15:02) #102842
│└ Re[2]: 無効なviewstateのエラーについて  / スペックル (24/01/15(Mon) 15:15) #102843
Re[1]: 無効なviewstateのエラーについて  / WebSurfer (24/01/15(Mon) 16:20) #102844
  ├ 無効なviewstateのエラーについて  / スペックル (24/01/16(Tue) 13:17) #102856 ←Now
  └ Re[2]: 無効なviewstateのエラーについて  / スペックル (24/01/17(Wed) 19:15) #102862
    └ Re[3]: 無効なviewstateのエラーについて  / WebSurfer (24/01/17(Wed) 19:51) #102863
      └ Re[4]: 無効なviewstateのエラーについて  / スペックル (24/01/19(Fri) 10:02) #102871 解決済み
        └ Re[5]: 無効なviewstateのエラーについて  / WebSurfer (24/01/19(Fri) 10:49) #102872

上記ツリーを一括表示 / 上記ツリーをトピック表示
 
上記の記事へ返信