Veracode scan- десериализация ненадежных данных C#

У нас есть экран, разработанный в веб-формах asp.net, где пользователь может вводить значения в элементы управления (текстовое поле, список, выпадающий список и т. Д.). Данные хранятся в словаре (строка, строка), сериализуются с использованием двоичного формата и хранятся в БД. Мы получаем следующее нарушение безопасности veracode в части десериализации "Десериализация ненадежных данных"

Пожалуйста, помогите нам в решении проблемы. Проведение небольшого исследования в Интернете не могло четко указать на необходимое решение

0 ответов

Другие вопросы по тегам