日期:2014-05-17  浏览次数:20474 次

aspx如何判断页面请求是不是Falsh请求!
老天,就命啊!

------解决方案--------------------
在flash的请求上加标识吧
------解决方案--------------------
请求的时候加个标记flag吧。
------解决方案--------------------
判断不了
------解决方案--------------------
楼主,请你说下整套流程我看看

------解决方案--------------------
從Flash Player 7 開始, Flash Player增加了添加自定義報頭功能, 惡意的軟體便可以利用此功能進行HTTP 請求拆分攻擊,攻擊者可以發送一個或幾個HTTP指令迫使漏洞伺服器產生一個攻擊者構想好的輸出。還可以隨時讓你成為一個控制者的“肉雞”,所以,非常危險,建議立即更新。


flash操控一下报头就是了,这样你request里识别.....
------解决方案--------------------
探讨
流程如下:
        我现在要做一个程序就是用Falsh做页面,所有的数据都是用aspx从数据库读出来的生成XML,falsh他们想用url传递的方法,可是考虑到安全问题,怕被截取,恶意修改xml值。

------解决方案--------------------
探讨
從Flash Player 7 開始, Flash Player增加了添加自定義報頭功能, 惡意的軟體便可以利用此功能進行HTTP 請求拆分攻擊,攻擊者可以發送一個或幾個HTTP指令迫使漏洞伺服器產生一個攻擊者構想好的輸出。還可以隨時讓你成為一個控制者的“肉雞”,所以,非常危險,建議立即更新。


flash操控一下报头就是了,这样你request里识别.....

------解决方案--------------------
对消息签名……消息里面加上时间戳……