腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1425)
视频
沙龙
2
回答
我应该在
ASP
.NET MVC中使用反
XSS
安全运行时引擎吗?
、
、
我一直在阅读
Anti
-
XSS
Security Runtime Engine,它看起来是一个很好的web表单解决方案,因为它通过反射检查控件,并在适当的地方自动编码数据。然而,由于我并不是真的在MVC中使用服务器端控件,所以对于
ASP
.NET
ASP
.NET来说,它似乎不是一个可行的解决方案。这是正确的,还是我漏掉了什么?
浏览 4
提问于2009-06-16
得票数 15
回答已采纳
2
回答
asp
.net中的HTML编码问题
、
、
、
、
我确实遇到了一些
XSS
问题,并实现了
Anti
-
XSS
Security Runtime Engine (SRE)来自动编码所有html标记。例如:
Anti
-
XSS
将其编码为: <p align="center"> </p我知道它实际上是
Anti
-<em
浏览 0
提问于2011-10-08
得票数 0
回答已采纳
2
回答
在
asp
.net中,如果我使用的是ValidatorControls,我还需要使用
anti
xss
库吗?
在
xss
中,如果我使用的是ValidatorControls,我还需要使用
anti
XSS
库吗?例如,我正在验证TextBox1是否为电子邮件地址,但我使用的是内置控件。<form id="form1" runat="server"> <
asp
:TextBox ID="TextBox1" runat="server"></
asp
:TextBox><<em
浏览 6
提问于2016-05-06
得票数 0
5
回答
有没有好的.NET安全编码库?
、
、
、
我一直在阅读各种注入类型的攻击,似乎摆脱这些漏洞的最好方法是对所有用户输入进行编码,以删除/替换某些字符(< >;等等)。非常感谢
浏览 1
提问于2009-04-01
得票数 0
回答已采纳
2
回答
可接受的安全性:禁用带有参数化SQL
和
HTML编码字符串的ValidateRequest?
、
、
我正在努力确保我的webforms
ASP
.NET应用程序尽可能安全,它接收用户输入的数据并将其存储到SQL数据库(通常的东西)中,只供登录的用户使用,因此对一般公众是不可用的。通过禁用输入页面的ValidateRequest,我意识到存在被
XSS
攻击的风险-所有的SQL查询都是参数化的,所以不会被SQL注入(对吗?)。我可以只对输入文本使用HTMLencode而不是使用
Anti
-
XSS
库吗?然后我要存储HTMLencoded字符串吗? 还是我看错了?我是否应该逐字存储用户输入,然后在将其输出到浏览器时随时存储HTMLen
浏览 2
提问于2013-05-16
得票数 7
回答已采纳
1
回答
正在编码的
ASP
.NET 4 MetaKeywords
和
MetaDescription
、
、
、
我在每个页面上使用
ASP
.NET 4 MetaKeywords
和
MetaDescription来设置适当的meta标签。我还使用
Anti
XSS
库作为应用程序中的默认编码器。
浏览 5
提问于2011-04-06
得票数 2
回答已采纳
5
回答
.NET库用来清理输入吗?
、
、
有没有经过全面测试的.NET库可以清理脚本/sql注入之类的输入?
浏览 1
提问于2009-06-02
得票数 14
回答已采纳
5
回答
使用$_POST
和
$_GET变量的PHP最佳实践
、
、
考虑到一个可以工作不止一个开发人员的项目,并且需要不断更新和维护,那么考虑到可读性
和
安全性,下面的两个代码可以被认为是PHP的最佳实践吗?如果我们在表演中讨论,,但是有解决这一点的方法。选项1$pass = $_POST['pass']; $user =
anti
_injection($user); $pass =
anti
_injection($
浏览 9
提问于2012-07-13
得票数 2
回答已采纳
1
回答
带有动态网格视图的namingContainer ID
、
、
、
、
这将不是我的问题的一个非常清楚的解释,但我不知道如何更好地解释它。每次按下按钮时,我都会在网格视图单元格内循环,并获取文本框-and更新数据库的文本。当我第一次按下按钮时,行UniqueID仍然相同,这样我就可以通过FindControl(ID)方法或使用Request.Formtxt.UniqueID找到控件 然而,当我第一次按下按钮后,行ClientId的
浏览 4
提问于2011-06-27
得票数 1
3
回答
在
Classic
ASP
中过滤编码的
XSS
、
、
、
我正在尝试过滤可能来自编码查询字符串的
XSS
。谢谢。
浏览 0
提问于2011-09-29
得票数 4
回答已采纳
6
回答
如何设置Http头X-
XSS
-Protection
、
、
我试着这样说:在<head>标签中,但一直没有运气。我正在努力摆脱讨厌的IE阻止跨站点搜索
浏览 61
提问于2011-01-09
得票数 30
回答已采纳
2
回答
是否有HtmlPurifier的.NET实现(Php)
、
有没有一个全面的.NET超文本标记语言清理器/反
Xss
库,它也有一个定义的白名单。我知道微软的
Anti
-
Xss
是一个很好的起点,但它需要一个允许的html标签
和
css的白名单。有人知道些什么吗?
浏览 0
提问于2010-01-13
得票数 8
回答已采纳
1
回答
HTML/VBScript/
Classic
ASP
中的
XSS
缓解
、
、
在我的web代码中,我遇到了以下假设的
XSS
漏洞:被黑客攻击的代码
浏览 0
提问于2011-10-27
得票数 0
回答已采纳
3
回答
XSS
攻击防御
、
、
、
我找到了一个的“数据库”,虽然这个列表提供了一个相当大的攻击列表,但有没有其他攻击没有落在XML中,有什么是最令人意想不到的?
浏览 3
提问于2009-07-06
得票数 3
5
回答
如何避免
ASP
.Net中的
XSS
漏洞?
、
、
我最近注意到我的应用程序中有一个很大的漏洞,因为我做了一些类似的事情:我知道我应该使用Html.Encode,但是有没有办法对所有的值都这样做,而不必显式地这样做呢?
浏览 1
提问于2010-07-09
得票数 19
回答已采纳
1
回答
xss
如何适合我的情况
、
、
我目前只有一个
asp
.net页面,该页面显示一个网格,其中包含一个带有富文本的单列。这是一个符合逻辑的3层应用程序。bll将一个集合返回给ui以绑定到网格。按照现在的设计方式,使用微软的
Anti
-
XSS
库最好的方式是什么,或者甚至是可能的?我需要重新设计吗? 谢谢,罗德。
浏览 0
提问于2010-06-24
得票数 0
回答已采纳
2
回答
停止外部发布到
Asp
.Net WebForm页面的能力
、
、
、
、
在我们的系统中,我们使用
ASP
.Net WebForms页面。 我们有一个自我注册网页,在我们的系统中,用户可以来注册,开始使用我们的系统。
浏览 2
提问于2016-01-25
得票数 1
回答已采纳
2
回答
防止
XSS
攻击并正确编码字符
、
、
、
function
Anti
_Sql_Injection($string){ if(ini_get('magic_quotes_gpc') == 'off'){
浏览 5
提问于2015-05-08
得票数 2
回答已采纳
2
回答
如何防止
ASP
.Net Web应用中的CSRF攻击?
、
、
、
、
protected void Page_Init(object sender, EventArgs e) //First, check for the existence of the
Anti
-
XSS
else //Generate a new
Anti
-XSRF token
浏览 0
提问于2014-11-18
得票数 0
1
回答
将传统
ASP
中的Server.Execute()或Transfer()转换为Web.config中定义的aspx
、
、
从传统
ASP
文件到物理ASPX页的Server.Execute()或Transfer()与升级到IIS一起工作。示例:在test.
asp
中,但是,如果在Web.Config中定义aspx路径以触发dll中的处理程序,则Server.Execute()
和
Transfer()在传统的
ASP
文件中不起作用。在test.
asp
中我得到
浏览 2
提问于2015-07-31
得票数 3
点击加载更多
相关
资讯
鸡肋CSRF和Self-XSS组合的变废为宝
ASP.NET Core 中的 REST和WebAPI
深入研究Angular和ASP.NET Core 3.0
Adobe推出888元/年国行套餐:包含Photoshop和Lightroom Classic
新手指南:Bwapp之XSS–stored
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券