2014-02-19 77 views
1

I'm看到的加密,并且从来就方法看到了很多这样的工具:“ASPNET_REGIIS”,但从来就被要求搜索有关“的machineKey”和所有我能看到的是,它是的web.config的另一部分,但鸵鸟政策知道it's功能或它是什么,本身...machineKey是什么?

所以... I'm问这个简单的问题:什么是和什么呢machineKey呢?

问候。

回答

1

之一所述的machineKey做的事情是验证视图状态使得它不能被攻击者操纵。其他用途也会类似。如果您在负载均衡器后面运行服务器,则需要使所有服务器上的machineKey都相同,以便其他服务器接收到的后续请求可以执行验证。