将 [ System.Web.Configuration.HttpRuntimeSection.EnableHeaderChecking
]( http://msdn.microsoft.com/en-us/library/system.web.configuration.httpruntimesection.enableheaderchecking(VS.85).aspx)设置为true
(默认)是否足以完全阻止 Http响应拆分等标头注入攻击?
我问是因为白盒渗透测试工具(强化)报告了可利用的 http 标头注入问题HttpResponse.Redirect
和 cookie,但我还没有找到成功执行攻击的方法。(编辑:..我们启用了EnableHeaderChecking ..)