WebForm权限泄露, Static定义

发现变量是用static定义的,而这种变量是针对所有用户而言的,对A所得到的权限将会应用到B上,故将其换作ViewState存储,就避免了多个共享的情况发生。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注