Megosztás a következőn keresztül:


Illetéktelen adatmódosítás

A módosítás az üzenet módosításának vagy egy üzenet kézbesítésének, valamint a módosított üzenetnek a rendeltetésétől eltérő célra történő felhasználásának a művelete.

A WS-címzés letiltása

A WS-Addressing specifikáció címfejléceket biztosít az egyes üzenetekhez, így az üzenet címzettje ellenőrizheti az üzenet feladóját. Ezt a funkciót letilthatja a Addressing tulajdonság Nonebeállításával.

Ha a biztonsági mód üzenetre van állítva, és ha a WS-címzés le van tiltva, a támadó kérést kérhet egy ügyféltől, és elküldheti azt egy másik szolgáltatásnak, és a második szolgáltatás nem tudja észlelni, hogy az üzenet az eredeti ügyféltől származik. Valójában az első szolgáltatás úgy tehet, mintha egy ügyfél lenne, amikor a második szolgáltatással beszél.

Ennek csökkentése érdekében soha ne állítsa a Addressing tulajdonságot a következőre None, és kerülje a használatát MessageVersion, például a statikus Soap12 tulajdonságot, amely a tulajdonságot a Addressing következőre Noneállítja.

Lásd még