代码之家  ›  专栏  ›  技术社区  ›  rcs

ASP.NET错误实践:会话中存储的不可序列化对象

  •  2
  • rcs  · 技术社区  · 7 年前

    我有个密码

    session[“key”]=“value”;
    

    但是,根据fortifySCA的说法,由于“会话中存储的对象不可序列化”,这被认为是一种糟糕的实践。

    截图如下:

    解决这个问题的最佳方法是什么? 如何使字符串“value”可序列化?

    截图如下: enter image description here

    解决这个问题的最佳方法是什么? 如何使字符串“value”可序列化?

    1 回复  |  直到 7 年前
        1
  •  3
  •   Alan haha    7 年前

    Fortify document

    [Serializable] ISerializable

    string