WebForm权限泄露, Static定义


Warning: Undefined array key "HTTP_REFERER" in /www/wwwroot/prod/www.enjoyasp.net/wp-content/plugins/google-highlight/google-hilite.php on line 58

发现变量是用static定义的,而这种变量是针对所有用户而言的,对A所得到的权限将会应用到B上,故将其换作ViewState存储,就避免了多个共享的情况发生。