Estoy aprendiendo ASP.NET ahora y estoy un poco confundido por __VIEWSTATE y __EVENTVALIDATION.¿Se pueden usar __VIEWSTATE y __EVENTVALIDATION para investigar con el fin de violar una aplicación web?
¿Sería posible leer el valor de esos dos artículos para aprender sobre el funcionamiento interno de la aplicación y, posiblemente, la manipulan. Por ej. las personas escriben que __VIEWSTATE contiene información sobre las propiedades de los elementos que no se envían a través de POSTBACK, como una etiqueta, por ejemplo. ¿No sería posible manipular el valor de las etiquetas en una aplicación para que muestre información incorrecta?
¿Sería posible cambiar el valor de __VIEWSTATE con un valor mucho más grande para que cuando se publique de nuevo en el servidor agregue una sobrecarga importante para descomprimir y/o escribir la información y básicamente hacer un DDOS?
Gracias a todos por las buenas respuestas! –