WebServiceSecurity.ValidateLoginer方法要抛出异常
WebServiceSecurity.ValidateLoginer方法要抛出异常漏洞:
"return false" 语法 要改为 throw new Exception("验证用户资料失败!");
WebServiceSecurity.cs
既使登录信息无效程序仍会继续运行,必须抛出异常,改为以下代码:
C# Code:
public static bool ValidateLoginIdentity(byte[] validationTicket)
{
if ((validationTicket == null) || (validationTicket.Length < LOGIN_TICKET.Length))
//return false; //位数不够,验证失败
throw new Exception("验证用户资料失败!");
.....略.....
}
public static bool ValidateLoginIdentity(byte[] validationTicket)
{
if ((validationTicket == null) || (validationTicket.Length < LOGIN_TICKET.Length))
//return false; //位数不够,验证失败
throw new Exception("验证用户资料失败!");
.....略.....
}
C# Code:
public static Loginer ValidateLoginer(byte[] loginer)
{
//用户登录信息的长度小于伪码长度,数据包无效!
if (loginer.Length < PREFIX_LEN SUFFIX_LEN) //return null;
throw new Exception("验证用户资料失败!");
.....略.....
}
public static Loginer ValidateLoginer(byte[] loginer)
{
//用户登录信息的长度小于伪码长度,数据包无效!
if (loginer.Length < PREFIX_LEN SUFFIX_LEN) //return null;
throw new Exception("验证用户资料失败!");
.....略.....
}

其它资料:
什么是C/S结构? | C/S框架核心组成部分 | C/S框架-WebService部署图 | C/S框架-权限管理 | C/S结构系统框架 - 5.1旗舰版介绍 | C/S结构系统框架 - 功能介绍 | C/S结构系统框架 - 产品列表 | C/S结构系统框架 - 应用展示(图) | 三层体系架构详解 | C/S架构轻量级快速开发框架 | C/S框架网客户案例 | WebApi快速开发框架 | C/S框架代码生成器 | 用户授权注册软件系统 | 版本自动升级软件 | 数据库底层应用框架 | CSFramework.CMS内容管理系统 |
什么是C/S结构? | C/S框架核心组成部分 | C/S框架-WebService部署图 | C/S框架-权限管理 | C/S结构系统框架 - 5.1旗舰版介绍 | C/S结构系统框架 - 功能介绍 | C/S结构系统框架 - 产品列表 | C/S结构系统框架 - 应用展示(图) | 三层体系架构详解 | C/S架构轻量级快速开发框架 | C/S框架网客户案例 | WebApi快速开发框架 | C/S框架代码生成器 | 用户授权注册软件系统 | 版本自动升级软件 | 数据库底层应用框架 | CSFramework.CMS内容管理系统 |
在线客服
