【发布时间】:2015-09-16 00:39:14
【问题描述】:
在研发后我没有解决这个问题。请在下面找到一段代码并帮助我解决这个 veracode 缺陷。
Response.AppendHeader("Content-Disposition"," attachment; filename = " + Session["user_id"] + "_makler.pdf");
DESCRIPTION - 函数调用包含 HTTP 响应拆分缺陷。将未经处理的用户提供的输入写入 HTTP 标头 允许攻击者操纵浏览器呈现的 HTTP 响应,导致缓存中毒和跨站点 脚本攻击。
【问题讨论】:
标签: .net asp.net-mvc html c#-3.0 veracode