邪恶八进制信息安全团队技术讨论组's Archiver

zedge 2008-2-20 22:13

[讨论]ASPXSpy 1.0 测试版中的奇怪代码?

议题作者:zedge有幸用了BIN大哥的ASPXSpy 1.0 测试版,原贴在这儿:

[url]https://forum.eviloctal.com/viewthread.php?tid=32131[/url]

偶然发现在服务器执行后,在客户端浏览器中可以看到如下代码:
    <form name="form1" method="post" action="ASPXSpy.aspx" id="form1">
<input type="hidden" name="__VIEWSTATE" value="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" />

小小菜我不知道如何解码,看了aspx的源码,还是找不到这段代码来源何处。
请各位高手指教一下哈!

xhguitar 2008-2-28 19:35

_viewstate的隐藏字段主要用途是维持网页的视图状态,意即当再度返回网页时,文本框内的数据将会维持着,不会消失变成空白。完毕。

28度的冰 2008-3-1 21:30

  默认情况下,__VIEWSTATE数据将包含:

  ⑴ 来自页面控件的动态数据。

  ⑵ 开发者在ViewState中显式保存的数据。

  ⑶ 上述数据的密码签字

页: [1]
© 1999-2008 EvilOctal Security Team