WebServiceSecurity.ValidateLoginer方法要抛出异常


  WebServiceSecurity.ValidateLoginer方法要抛出异常
漏洞:

"return false" 语法 要改为 throw new Exception("验证用户资料失败!");

WebServiceSecurity.cs


既使登录信息无效程序仍会继续运行,必须抛出异常,改为以下代码:

C# Code:

public static bool ValidateLoginIdentity(byte[] validationTicket)
{
   if ((validationTicket == null) || (validationTicket.Length < LOGIN_TICKET.Length))
   //return false; //位数不够,验证失败
   throw new Exception("验证用户资料失败!");
   
.....略.....
}


C# Code:

public static Loginer ValidateLoginer(byte[] loginer)
{
   //用户登录信息的长度小于伪码长度,数据包无效!
   if (loginer.Length < PREFIX_LEN SUFFIX_LEN) //return null;
   throw new Exception("验证用户资料失败!");
.....略.....
}



C/S框架网|原创精神.创造价值.打造精品


扫一扫加作者微信
C/S框架网作者微信 C/S框架网|原创作品.质量保障.竭诚为您服务


版权声明:本文为开发框架文库发布内容,转载请附上原文出处连接
C/S框架网
上一篇:V4:菜单管理有bug, 已修正
下一篇:C# 取真实的文件类型
评论列表

发表评论

评论内容
昵称:
关联文章

WebServiceSecurity.ValidateLoginer方法异常
解决方案:WCF客户端无法获取服务端异常详细信息
SQL主动异常RAISERROR的用法
3.0高级版:客户端无法获取服务端异常详细信息
C/S开发框架系统异常处理机制(Exception Handler)
C#.NET 6 实现全局异常处理
解决方案:启动WebApiServer失败,调用的目标发生了异常
Winform程序实现系统登入/登功能
C# ExceptionExtensions 系统异常扩展类
Web方法(WebMethod)服务端权限控制
高级版V3.0-公共数据字典出现重复启动事务导致异常
关于SetEditorBindingValue方法的使用
系统异常日志、用户操作日志管理
ASPNET WebAPI后端框架全局异常跟踪及处理机制,保存系统异常消息日志
C# WinForm程序错的时候,自动重启程序
CSFramework开发框架ADO.NET学习
服务端增加WCF服务全局异常处理机制
C# Winform系统登录(登入/登)架构设计
用户管理弹菜单改进方案
支持主从表BLL单独提交明细表优化UpdateDetailKey方法|C/S框架网

热门标签
.NET5 .NET6 .NET7 APP Auth-软件授权注册系统 Axios B/S B/S开发框架 Bug Bug记录 C#加密解密 C#源码 C/S CHATGPT CMS系统 CodeGenerator CSFramework.DB CSFramework.EF CSFrameworkV1学习版 CSFrameworkV2标准版 CSFrameworkV3高级版 CSFrameworkV4企业版 CSFrameworkV5旗舰版 CSFrameworkV6.0 DAL数据访问层 Database datalock DbFramework Demo教学 Demo下载 DevExpress教程 DOM EF框架 Element-UI EntityFramework ERP ES6 Excel FastReport GIT HR IDatabase IIS JavaScript LINQ MES MiniFramework MIS NavBarControl Node.JS NPM OMS ORM PaaS POS Promise API Redis SAP SEO SQL SQLConnector TMS系统 Token令牌 VS2022 VSCode VUE WCF WebApi WebApi NETCore WebApi框架 WEB开发框架 Windows服务 Winform 开发框架 Winform 开发平台 WinFramework Workflow工作流 Workflow流程引擎 版本区别 报表 踩坑日记 操作手册 代码生成器 迭代开发记录 基础资料窗体 架构设计 角色权限 开发sce 开发技巧 开发教程 开发框架 开发平台 开发指南 客户案例 快速搭站系统 快速开发平台 秘钥 密钥 权限设计 软件报价 软件测试报告 软件简介 软件开发框架 软件开发平台 软件开发文档 软件体系架构 软件下载 软著证书 三层架构 设计模式 生成代码 实用小技巧 收钱音箱 数据锁 数据同步 微信小程序 未解决问题 文档下载 喜鹊ERP 喜鹊软件 系统对接 详细设计说明书 行政区域数据库 需求分析 疑难杂症 蝇量级框架 蝇量框架 用户管理 用户开发手册 用户控件 在线支付 纸箱ERP 智能语音收款机 自定义窗体 自定义组件 自动升级程序