.NET 运行时
.NET: 基于 .NET 软件框架的 Microsoft 技术。运行时: 运行未编译为机器语言的应用所需的环境。
54 个问题
大家好
请参阅以下有关 .NET Framework 远程处理中的自动反序列化的知识
我们的服务使用 BinaryServerFormatterSinkProvider 类,并将 TypeLevelFilter 设置为 Full, 并且由于某些遗留原因,它无法更改为 WCF。 有什么方法可以防止攻击风险吗?
Note:此问题总结整理于:vulnerability for Automatic Deserialization in .NET Framework Remoting