FormsProtectionEnum Výčet
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Definuje typ šifrování, pokud existuje, pro použití souborů cookie.
public enum class FormsProtectionEnum
public enum FormsProtectionEnum
type FormsProtectionEnum =
Public Enum FormsProtectionEnum
- Dědičnost
Pole
| Name | Hodnota | Description |
|---|---|---|
| All | 0 | Určuje, že aplikace používá ověřování dat i šifrování k ochraně souborů cookie. Tato možnost používá nakonfigurovaný algoritmus ověření dat (na základě elementu |
| None | 1 | Určuje, že pro weby, které používají soubory cookie, jsou zakázány šifrování i ověřování, a proto mají slabší požadavky na zabezpečení. Používání souborů cookie tímto způsobem se nedoporučuje; Je to však nejméně náročný způsob, jak povolit přizpůsobení pomocí rozhraní .NET Framework. |
| Encryption | 2 | Určuje, že soubory cookie se šifrují pomocí Triple-DES nebo DES, ale u souborů cookie se neprovádí ověření dat. Soubory cookie používané tímto způsobem můžou podléhat zvoleným útokům na zabezpečení prostého textu. |
| Validation | 3 | Určuje, že aplikace používá ověřovací schéma k ověření, že obsah šifrovaného souboru cookie nebyl při přenosu změněn. Soubor cookie se vytvoří zřetězením ověřovacího klíče s daty cookie, výpočtem kódu MAC (Message Authentication Code) a připojením mac k odchozímu souboru cookie. |
Příklady
Následující příklad ukazuje, jak použít FormsProtectionEnum výčet. Informace o získání oddílu najdete v příkladu FormsAuthenticationConfiguration kódu ve třídě.
// Get the current Protection.
FormsProtectionEnum currentProtection =
formsAuthentication.Protection;
// Set the Protection property.
formsAuthentication.Protection =
FormsProtectionEnum.All;
' Get the current Protection.
Dim currentProtection As FormsProtectionEnum =
formsAuthentication.Protection
' Set the Protection property.
formsAuthentication.Protection = FormsProtectionEnum.All
Poznámky
Pokud vyberete All hodnotu, systém použije nakonfigurovaný algoritmus ověření dat založený na značce machineKey . Toto je výchozí a doporučená hodnota.
Pokud vyberete Nonesoubory cookie, můžou se na ně vztahovat útoky ve formátu prostého textu.
Pokud vyberete Validation, soubor cookie se vytvoří pomocí ověřování souborů cookie zřetězením ověřovacího klíče s daty cookie, výpočtem ověřovacího kódu zprávy (MAC) a připojením MAC k odchozímu souboru cookie.