Verhindern query string manipulation, indem ein hash?

Schützen Sie eine web-Anwendung von query string manipulation, ich wurde erwägt, einen query-string-parameter jede url, die speichert einen SHA1-hash aller anderen query-string-Parameter & Werte, dann ist die Validierung mit dem hash auf jede Anfrage.

Funktioniert diese Methode bieten starken Schutz gegen Benutzer die manipulation der query-string-Werte? Gibt es irgendwelche weiteren Nachteile/Nebenwirkungen, dies zu tun?

Ich bin nicht besonders besorgt über die 'hässlichen' urls für diese private web-Anwendung. Url 's werden noch "bookmarkable", wie der hash ist immer der gleiche für den gleichen query-string-Argumente.

Dies ist ein ASP.NET -Anwendung.

  • Warum nicht einfach echte Sicherheit/Authentifizierung?
InformationsquelleAutor saille | 2009-06-29
Schreibe einen Kommentar