腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
加强
和
AntiXSS
、
、
、
、
我的公司要求我们的ASP.NET代码在发布代码之前通过
Fortify
360扫描。我们在任何地方都使用
AntiXSS
来清理HTML输出。我们还验证输入。不幸的是,他们最近改变了
Fortify
使用的“模板”,现在它将我们所有的
AntiXSS
调用标记为“糟糕的验证”。这些调用正在做类似于
AntiXSS
.HTMLEncode(sEmailAddress)的事情。 有人确切知道什么能让
Fortify
满意吗?
浏览 0
提问于2010-07-15
得票数 5
3
回答
有人使用
Fortify
360
和
Classic ASP吗?一个标题操作漏洞的故事
、
、
我正在开发的应用程序是Classic ASP2.0 (VBScript)
和
.Net 2.0 (C#)的组合。他们购买的工具之一是
Fortify
360。因此,我们编写了一些(en/de)编码器
和
验证/验证例程:<%elseend if %>
浏览 2
提问于2009-10-12
得票数 0
回答已采纳
1
回答
使用字符串代替URL (在反XSS中)
、
、
、
、
由于HTML编码不起作用,因此我使用:然后:这个措施解决了我的问题(在HP
Fortify
中得到了肯定的结果),但是我很担心,因为我使用的是字符串而不是URL。
浏览 3
提问于2015-06-11
得票数 1
1
回答
如何修复asp.net
fortify
扫描报告的标头操作漏洞
、
、
Fortify
扫描将此报告为标题操作部分下的漏洞。为了解决这个问题,我尝试用
AntiXSS
库验证从数据库中获得的值,并尝试用regex (只是字母数字)将值白列出来。但扫描报告仍有问题。
浏览 2
提问于2017-07-26
得票数 0
3
回答
AntiXss
.HtmlEncode vs
AntiXss
.GetSafeHtmlFragment
、
AntiXss
.HtmlEncode()
和
AntiXss
.GetSafeHtmlFragment()
浏览 1
提问于2010-10-18
得票数 5
1
回答
确认在asp.net中将
antixss
设置为默认编码器时实际使用了
antixss
、
、
微软的
AntiXSS
软件很有吸引力,因为它使用白名单,而不是黑名单方法。不幸的是,.net框架4的版本与.net框架4.5+中包含的版本不同。可以将
AntiXSS
设置为asp.net网站的默认编码器。 谁会有一个示例XSS,其中httpUtility (或默认编码器)以不同于
AntiXSS
的方式对输出进行编码?我已经查看了许多XSS示例,到目前为止,
Antixss
产生了与httpUtility相同的输出。这发生在我在Google上发现的示例情况中。这也是一种情况,在这种情况下,
AntiXSS
会捕获http
浏览 5
提问于2015-09-04
得票数 0
3
回答
ASP.NET MVC 2-
AntiXSS
vs内置MVC编码
、
既然MVC已经通过以下方式引入HTML编码是否仍有使用价值而不是?该方法是否足够安全,可以用于
AntiXSS
,还是需要显式地使用
AntiXSS
库?如果我需要使用
AntiXSS
库,我可以问为什么这种东西还没有内置到MVC中呢?
浏览 13
提问于2010-08-05
得票数 5
回答已采纳
1
回答
如何扩展Html.Raw以在显示前对危险的HTML数据进行消毒
、
、
、
、
使用@Html.Raw在特定视图页上显示相同的输入(.现在铃声响得更响了)请有人建议一种扩展或包装现有HtmlHelper的方法吗?
浏览 1
提问于2016-03-03
得票数 2
2
回答
AntiXSS
不清理未关闭的html标记
、
、
为什么未关闭的html标签不使用Microsoft
AntiXSS
进行杀毒?string untrustedHtml = "<img src=x onmouseover=confirm(foo) y=";string untrustedHtml = "<img src=x onmouseover=confirm(foo) y=a>"; string trusted
浏览 3
提问于2015-02-02
得票数 2
1
回答
今天的web表单中的抗XSS是否有真正的需求?
、
、
、
、
嗯,我的公司有一个网站,里面有5页的web表单
和
2个mvc, 我们正在考虑把(微软的
AntiXSS
/网络保护),它应该保护最先进的XSS,但后来iv'e读到,它是.net 4.5的一部分,这意味着我不需要投入任何东西来保护自己
浏览 2
提问于2015-06-30
得票数 0
3
回答
如何使用微软
AntiXss
4.x?
、
、
、
、
我应该修改所有视图来使用Microsoft.Security.Application.
AntiXss
.HtmlEncode()之类的吗? 任何帮助都将不胜感激。
浏览 2
提问于2014-07-04
得票数 3
3
回答
微软
AntiXSS
-需要解码吗?
、
、
、
但是,当我使用MS
AntiXSS
3.1库时,我有一组仅用于编码的方法,这是否意味着可以避免解码?例如lblName.Text = "ABC" + "<script> alert('Inject'); </script";lblName.Text=
AntiXSS
.HTMLEncode("ABC" + "<script> alert(
浏览 1
提问于2010-09-23
得票数 4
1
回答
如何在保持输出可读的情况下使用
AntiXSS
?
、
、
我正在使用微软的
AntiXSS
库来HtmlEncode网页上显示的内容。有没有办法HtmlEncode,而不是某些字符?例如,如果我有一个类似"RE:电子邮件主题行“的字符串,是否可以使用
AntiXSS
库对该字符串进行编码,但不将其显示为"RE电子邮件主题行”。我希望显示":“,但仍然希望对输出进行编码。因此,通过同时使用"@“
和
AntiXSS
Html.Encode调用,我进行了双重编码。
浏览 0
提问于2011-10-16
得票数 0
回答已采纳
2
回答
警告: trim()希望参数1是string,在php脚本中给出数组
、
、
警告: trim()希望参数1是string,在home/public_html中给出数组 <?php$email_subject = ""; { { died
浏览 2
提问于2014-01-02
得票数 1
1
回答
AntiXSS
4.2.1说明
、
所以我花了将近30分钟的时间寻找
AntiXSS
4.2.1的说明(微软的文档已经过时了),但是什么也找不到。有人能告诉我如何让
AntiXSS
4.2.1工作吗?
浏览 0
提问于2012-06-20
得票数 2
回答已采纳
1
回答
通过Razor4 <%:%>或ASP.NET编码获取但被
AntiXSS
捕获的XSS漏洞示例
、
、
、
我正在寻找一个可以通过使用
AntiXSS
编码器4.1Beta作为运行时编码器(在system.web/httpRuntime中设置)的XSS漏洞的示例。我更喜欢不需要显式调用
AntiXss
函数的方法,比如我在想一些可以通过ASP.NET黑名单但不能通过
AntiXSS
浏览 3
提问于2011-04-27
得票数 10
回答已采纳
1
回答
Slim框架
和
应用程序键值变量
、
、
、
我现在拥有的是:$app->things =render('fruits.php');在fruits.php
和
其他视图中,我想访问Zend ($app->
antiXSS<
浏览 3
提问于2014-08-16
得票数 0
1
回答
如何将微软的
AntiXss
库转换为URLEncode的URI标准(RFC3986)而不是IRI (RFC3987)?
、
、
、
我使用的是微软
AntiXss
3.1库。我们有一些使用非拉丁文字的国际网站。我们使用SEO友好的URL,所以我们有非ASCII字符在URL中结束。我知道
AntiXss
/WPL 4.0已经发布(在默认情况下似乎不再将国际字符视为安全),但它已经更改了API名称,因此我必须对我们的应用程序进行重大更改才能进行升级。因此,我很乐意回答以下任何一个问题: 如何劝说
AntiXss
做一个与Uri标准兼容的UrlEncode。有一些保证:如果我们使用符合IRI的
AntiXss
库输出(这更好),我们就不会在泰国(或其他任何地方)
浏览 0
提问于2010-10-24
得票数 1
回答已采纳
2
回答
在ASP.MVC中,如何在ViewData中放置JavaScript友好堆栈跟踪异常?
、
、
当任何异常发生在ASP.MVC服务器端代码上时,我希望获取异常的整个堆栈跟踪,并将其放在ViewData中并返回给客户端。例如:{}{ }<script type="text/javascript"> var exceptionStack = '<
浏览 4
提问于2010-06-25
得票数 0
1
回答
AntiXss
.HtmlEncode警告:已不再推荐此方法。请使用Encoder.HtmlEncode()代替
、
、
、
我试图在将html标记与服务器端脚本合并时使用Microsoft
AntiXss
.HtmlEncode。Default.aspxDefault.aspx.cs在我的项目中,我一直收到以下警告
浏览 3
提问于2016-06-25
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
你认为App Scan和Fortify SCA哪家强一些?
应用程序不可承受的“风险和漏洞”,让Fortify SCA助您轻松搞定!
VSTS整合Fortify达成自动化资安扫描
在安全问题愈发肆虐的2018年,你也不用担心啦!
风险无处不在,Security Fortify助力开发人员开发出更安全的代码!
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券