腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
消除
ASP.NET
上
的
OS注入
攻击
漏洞
、
、
我在一个
应用程序
上工作,在代码发布到生产之前,Burp工具会对其进行扫描。最近
的
扫描导致了操作系统注入
攻击
漏洞。 在做研究时,我看到
的
唯一
的
OS注入
攻击
的
例子是unix,java,php
应用程序
。这些
攻击
可能针对
的
是
ASP.NET
应用程序
吗?如果是这样,您
如何
减轻这种风险?
ASP.NET
(和/或
MVC
)本身能
浏览 5
提问于2017-01-31
得票数 1
1
回答
如何
防止
ASP.NET
MVC
应用程序
中
的
DoS
攻击
?
、
、
我不希望有人保持F5我
的
网站或使用一些工具,以请求页面频繁。我
如何
实现这一点?有没有我可以用
的
包?就像AntiXSS库一样。
浏览 4
提问于2012-08-04
得票数 21
回答已采纳
2
回答
如何
通过反伪造GET请求
防止
CSRF
攻击
、
、
、
、
我
的
问题是关于XSS/CSRF
攻击
的
ASP.NET
MVC
5。但此令牌只能与POST请求一起使用。根据我
的
测试团队,为了
防止
CSRF
攻击
,每个请求都应该有一个令牌号,并且他们只要求有POST请求,而不是一个GET请求。所以我
的
问题是: 我们是否需要只为了
浏览 6
提问于2014-07-07
得票数 1
回答已采纳
1
回答
OTP或Captcha或reCAPTHCA
我正在用Java开发一个web
应用程序
。我需要保护我
的
应用程序
免受拒绝服务
攻击
。什么是更好
的
解决方案OTP或Captcha或reCAPTHCA,或有任何其他解决方案。
浏览 0
提问于2017-09-07
得票数 0
1
回答
如何
防止
asp.net
网络
中
的
CSRF
攻击
?
如何
防止
CSRF (跨站点请求伪造)在
ASP.NET
WebForms
中
的
攻击
? 在[ValidateAntiForgeryToken]
MVC
中有类似于
ASP.NET
的
东西吗?
浏览 0
提问于2010-07-06
得票数 9
1
回答
在
ASP.NET
DoS
方法
中
防止
攻击
、
、
、
我有以下web方法(
ASP.NET
,c# 4.0):public XmlDocument NewQuote(string username, string password,XmlDocument xml) // process request我想知道
如何
防止
XML
DoS
攻击
(十亿次笑声,外部实体等),因为XmlDocument被接受为参数?在哪里以及
如何
禁止DTD处理?显然,在web方法
的
主体
中<
浏览 1
提问于2011-11-01
得票数 2
1
回答
asp.net
mvc
-
如何
停止被调用
的
操作方法
我正在开发
asp.net
mvc
应用程序
。我有几个返回json
的
操作。这些操作使用Jquery ajax调用来调用。我们有什么方法可以阻止人们直接访问该操作吗? 谢谢。
浏览 2
提问于2013-05-27
得票数 2
回答已采纳
1
回答
防伪令牌+ Web (-
MVC
)
、
如何
在没有
ASP.NET
MVC
的
情况下使用
ASP.NET
Web来使用防伪令牌?Stephen有一篇文章“用
ASP.NET
MVC
防止
跨站点请求伪造
攻击
”,在
中
.但是他
的
解决方案包括
MVC
/Razor,在我
的
前端,我不打算包括它。而且有很多类似的文章,解决方案是添加@Html.AntiForgeryToken(),但这不能是我
的
解决方
浏览 0
提问于2014-08-09
得票数 11
回答已采纳
2
回答
ASP.NET
MVC
操作后请求保护
假设我有一个HTTP POST操作,其方法签名为:此方法
的
实现执行一些基本
的
验证(例如,查看用户存储库
中
是否还不存在电子邮件),然后将此信息作为记录存储在用户存储库
中
。如果一些恶意用户在客户端查看该视图
的
标记,他们很容易就能看到RegisterUser操作
的
URL,并确定需要向其传递什么内容(电子邮件和密码)。那么,是什么阻止了用户编写一个调用此操作1亿次
的
程序呢?我可以设置哪些安
浏览 0
提问于2012-12-29
得票数 0
回答已采纳
1
回答
防止
GCP应用引擎上
的
DDOS
攻击
、
、
、
我已经在GCP上推出了8种微服务
的
应用程序
。我用apache表做了一个过载测试,它看起来很好。不过,这也可以用作对我
的
应用程序
的
DOS
攻击
,而且
应用程序
引擎似乎没有阻止任何循环请求,而是不断地扩展服务器(这很好),但是我希望能够
防止
这种
DOS
对我
的
应用程序
的
攻击
。我检查了GCP
的
防火墙文档,在该文档
中
,您可以指
浏览 0
提问于2020-07-31
得票数 3
1
回答
UpdatePanel
中
的
PostBack上
的
HttpRequestValidationException
、
、
Do something else if (e.CommandName == "Cancel") // Do something} 我不知道
如何
绕过它
浏览 0
提问于2009-09-08
得票数 0
回答已采纳
1
回答
在Tomcat6
中
防止
DoS
攻击
、
、
我在互联网上公开了一个REST服务,它
的
客户端是移动
应用程序
。我想保护此服务免受
DoS
攻击
。我正在使用tomcat 6 是否可以配置tomcat来
防止
此类
攻击
?如果是,是
如何
实现
的
?
浏览 0
提问于2013-01-08
得票数 1
回答已采纳
2
回答
访问外部/非模板/非angular2元素并使用Angular2读取其值
、
、
我正在开发一个Angular2,并将它与我
的
ASP.NET
MVC
应用程序
集成。为了
防止
CSRF
攻击
,我们在
ASP.NET
MVC
帮助函数中使用了防伪造令牌,它在主体内呈现输入类型。现在,我想读取这个值,并将其附加到我
的
angular2
应用程序
中
的
所有ajax调用
的
标题中。我无法找到
如何
读取此值并传递给http包装服务
的
方法。D
浏览 0
提问于2017-04-12
得票数 1
回答已采纳
1
回答
ASP.NET
MVC
安全建议
、
最近,我开始了一个使用
ASP.NET
MVC
的
个人项目(撰写本文时
的
RC1)。我
的
背景是传统
的
ASP.NET
WebForms开发。我
的
ASP.NET
MVC
知识有限,所以我想让您了解
如何
最好地处理身份验证、输入验证和
防止
常见
攻击
(XSS、XSRF等)。
浏览 3
提问于2009-03-08
得票数 4
回答已采纳
3
回答
SSL,哪个不容易受到
DOS
攻击
?
、
、
当我了解到TLS不允许在完成安全握手之前创建连接时,我想这将使它更好地
防止
DoS
攻击
。谢谢。
浏览 0
提问于2013-06-10
得票数 0
回答已采纳
3
回答
防止
恶意请求-
DOS
攻击
、
、
我正在开发一个
asp.net
MVC
应用程序
,客户要求我们尽最大努力使其对拒绝服务
攻击
具有最大
的
弹性。他们担心网站可能会收到恶意
的
大量请求,意图减慢/关闭网站。我已经和产品负责人讨论过这个问题,因为这确实超出了实际web
应用程序
的
范围。我认为监控流量和响应恶意请求是主机/网络团队
的
责任。 然而,他们坚持认为,
应用程序
中
应该内置一些预防措施。有人建议我们限制在给定
的</em
浏览 3
提问于2013-02-05
得票数 13
回答已采纳
1
回答
如何
使IIS
防止
文件上载目录
中
的
脚本执行?
、
我
的
应用程序
允许用户将文件上传到从web
应用程序
提供
的
目录
中
。在大多数用例
中
,我们使用S3,但对于想要使用自己
的
主机
的
客户,我们也有一种模式,在这种模式
中
,我们只需将文件直接写入硬盘。我们有一个允许文件类型
的
白名单,并且我们阻止
应用程序
接受.asp、.aspx、.asa等文件。但是,我担心如果找到了一种方法,
攻击
者就可以上传.aspx文件并控制web服务器进程。在研究这个问题时,我
浏览 2
提问于2015-08-18
得票数 2
回答已采纳
1
回答
通过请求挑战发起
攻击
挑战/响应认证
、
、
、
如果客户机/服务器
应用程序
使用质询/响应模式进行身份验证,例如SCRAM或类似模式,则通常涉及使用非uses (客户端和服务器端)来
防止
重放
攻击
。如果服务器决定仅在整个成功执行挑战/响应
的
情况下才更新存储
中
的
实际有效服务器/客户端,则需要拒绝对最近
的
挑战未作出响应
的
用户
的
质疑请求。这也会打开一个
攻击
窗口。
攻击
可以向(猜测
的
)用户请求挑战,以<
浏览 0
提问于2016-04-20
得票数 3
回答已采纳
3
回答
是否有使用
ASP.Net
MVC
2/Sql2008实现强web安全性
的
权威指南或白痴指南?
、
、
、
我即将开始使用c#、
ASP.Net
MVC
2、IIS7和SQL 2008构建一个电子商务网站。该网站将允许用户登录,购买,并管理他们
的
订单。很明显,这里需要很强
的
安全性。我已经在SO和Google上搜索了一份完整
的
指南,它涵盖了足够多
的
安全问题,允许我.
如何
在Windows堆栈上正确地实现它。这将是我第一个从零开始建立
的
电子商务网站。是否有使用
ASP.Net
MVC
浏览 12
提问于2010-09-16
得票数 4
回答已采纳
2
回答
如何
向ValidateAntiForgeryTokenAttribute
中
添加完整性检查(例如HMAC)
、
、
、
、
我一直在开发一个
ASP.NET
MVC
4 web
应用程序
,它使用
MVC
AntiForgeryToken来
防止
CSRF
攻击
。最近,
应用程序
被一家安全公司审计,他们声称在我们正在使用
的
AntiForgeryToken中发现了一个漏洞。问题是令牌没有完整性检查。可以稍微修改令牌,并且它仍将作为有效
的
令牌传递。是否可以扩展基本
的
ASP.NET
MVC
AntiForgeryToken,
浏览 1
提问于2013-11-19
得票数 1
回答已采纳
点击加载更多
相关
资讯
如何使用ASP.Net Core中的条件中间件?
ASP.NET Core 中的 REST和WebAPI
ASP.NET Core中的OWASP Top 10 十大风险-跨站点脚本攻击
如何锁定Excel表中的公式,防止被修改?
百度资深程序员教你如何防止你的网站被攻击
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券