我们有一个 MVC1.0 应用程序,它是针对 .Net Framework 3.5 编译并运行的。
对应用程序进行了安全扫描,扫描组织报告了
Microsoft ASP.NET ValidateRequest 过滤器绕过跨站点脚本漏洞
https://community.quallys.com/docs/DOC-3495
哪些版本的 Microsoft ASP.NET 易受攻击?Microsoft 已确认 ASP.NET 版本 1 和 2 均易受攻击。此外,Qualys 已确认 ASP.NET 版本 3 也存在漏洞,因为它默认包含版本 2 中的易受攻击组件。我们已经在我们的实验室中对此进行了测试,并确认该漏洞可在完全修补的版本 3 上运行。
我们已经将我们的应用程序升级到 MVC3,但这需要更多时间才能完成。
我是否有机会针对 .NET 4.0 运行和编译 MVC1.0 应用程序?