c# – aspnet:MaxJsonDeserializerMembers vs maxRequestLength

我遇到了像 JSON请求太大而无法反序列化的错误.

在stackoverflow上快速搜索告诉您应该将appSetting aspnet:MaxJsonDeserializerMembers设置为更高以解决问题.但是,appSettings上的msdn文档说

Caution
  Setting this attribute to too large a number can pose a security risk.

我希望您不要将此值设置为更高的数字,以防止任何人提交可能影响您的系统的大型有效负载.但是,鉴于我已经将maxRequestLength的值设置为大数,将更改aspnet:MaxJsonDeserializerMembers值是否还有其他任何安全隐患?

我没有看到1001个小型json成员如何构成一个大型json对象的安全威胁.

解决方法

ASP.NET应用程序拒绝具有超过1000个这些元素的请求.

https://support.microsoft.com/en-us/kb/2661403

安全公告MS11-100解决的Microsoft安全更新将ASP.NET在请求中接受的表单密钥,文件和JSON成员的认最大数量更改为1,000.此更改旨在解决Microsoft安全公告MS11-100 documents.中的拒绝服务漏洞

相关文章

在要实现单例模式的类当中添加如下代码:实例化的时候:frmC...
1、如果制作圆角窗体,窗体先继承DOTNETBAR的:public parti...
根据网上资料,自己很粗略的实现了一个winform搜索提示,但是...
近期在做DSOFramer这个控件,打算自己弄一个自定义控件来封装...
今天玩了一把WMI,查询了一下电脑的硬件信息,感觉很多代码都...
最近在研究WinWordControl这个控件,因为上级要求在系统里,...