![]() |
|
Модераторы: gambit |
![]()
|
|
| draiv |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 95 Регистрация: 23.5.2007 Репутация: нет Всего: нет |
Добавил в конфиг секцию machinekey с жостко прописанными ключами validationKey и decryptionKey.
После этого в application log повалили евенты 'Event message: Forms authentication failed for the request. Reason: The ticket supplied was invalid.' Это понятно, с этим проблем нету - через какоето время спадет на 0. Но помимо этого еще пришли эксепшены со след описанием: CryptographicException: Padding is invalid and cannot be removed. Нормально ли это? связан ли последний эксепшен с тем что поменялись ключи? если да, то почему абсолютное большинство запросов генерируют эвенты 'Forms authentication failed...', а пару штук такой вот эксепшен? никакой разницы между этими запросами не вижу - только заметил, что у всех запросов, сгенерировавших этот эксепшен одинаковый юзер агент: User-Agent: Mozilla/5.0 (compatible; Google Desktop) Подскажите, что к чему. |
|||
|
||||
| Mymik |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1474 Регистрация: 12.5.2006 Где: Lamer-центер Репутация: 50 Всего: 78 |
Тебе нужно добавить в свой код шифрования одино из значений RijndaelAlg.Padding к PaddingMode.ISO10126, PaddingMode.PKCS7или PaddingMode.ANSIX923. Любое из этих значений будет отрабатывать нормально при условии, что ты используешь один и тот же ключ при шифровании и расшифровки. Другие значения будут работать с другими данными, но не со всеми. Более подробно можешь посмотреть тут
Это сообщение отредактировал(а) Mymik - 22.1.2008, 15:11 -------------------- |
|||
|
||||
| draiv |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 95 Регистрация: 23.5.2007 Репутация: нет Всего: нет |
ммм не уверен что это оносится к моей ситуации.
у меня asp.net приложение. В нем не используется никакого своего кода шифрования - куда тут можно приткнуть RijndaelAlg.Padding не знаю. Речь идет о шифровании cookie методом FormsAuthentication.Encrypt(Value) и дешифрация соответственно FormsAuthentication.Decrypt(Value) Эти методы используют ключи генерируемые по умолчанию самим Asp.Net ом, я установил свои ключи шифрования в webconfig в секции machinekey - соответственно получил некоторое количество кук, которые были зашифрованы со старым ключом - они стали неправильными и при их обработке Asp.Net пишет в апликейшен логи следующие эвенты: 'Event message: Forms authentication failed for the request. Reason: The ticket supplied was invalid. ...' Так получается почти со всеми старыми куками. Но на некоторые я получаю эксепшен: 'CryptographicException: Padding is invalid and cannot be removed...' только на пару штуках. Интересуют вопрос - почему почти все ошибки дешифрации старых кук пишутся в апликейшен лог, а только пару штук выдают такой эксепшен?? Заметил, что у всех запросов, выдавших такой эксепшен одинаковый юзер агент (IP у всех разный): User-Agent: Mozilla/5.0 (compatible; Google Desktop) это идентификатор Google Desktop - гугловского поискового гаджета почему токо с ним такая непонятка и что с этим надо делать?? |
|||
|
||||
![]()
|
| Прежде чем создать тему, посмотрите сюда: | |
|
|
Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов. Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Любитель, Mymik, mr.DUDA. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Разработка под ASP.NET | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |