腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用JQuery Ajax和
ASP
.NET泛型处理程序时必须采取的除XSS和CSRF之外的其他安全措施
、
、
、
、
我是一个纯粹的
ASP
.NET开发人员,使用工具箱控件创建网站。但是,当我研究并发现使用纯
JS
/JQuery和泛型处理程序创建的应用程序更具吸引力、更吸引用户并具有更快的性能时,我就对它们进行了研究。现在,我正在创建一个纯粹基于
JS
业务逻辑的网站,并使用
ASP
.NET处理程序访问数据库。我使用ASPX页面作为开始,这样像捆绑和路由这样的特性将由这些页面来完成,我的开发速度也会更快。当我考虑使用JavaScript可以完成的
攻击
时,我发现XSS和CSRF是通过纯JavaScript可以实现的两种<e
浏览 2
提问于2014-09-23
得票数 2
3
回答
将数据从
ASP
页发布到
ASP
.Net表单时出现XSS漏洞
、
、
场景是典型的
ASP
页面发布日期到
ASP
.Net表单,这是一个MVC网站内的文件。然后,在该页面的页面加载事件中,它将获取所有隐藏变量值,并创建html作为响应,然后使用frm.submit()
JS
代码提交相同的值。因此,由于这个中间的
asp
.net页面,它很容易受到
攻击
。
浏览 7
提问于2014-08-25
得票数 1
3
回答
AngularJS网络Api AntiForgeryToken CSRF
、
、
、
我有一个AngularJS单页应用程序(SPA),它由
ASP
.NET MVC应用程序托管。 后端是
ASP
.NET Web .我想通过在
ASP
.NET MVC部件中生成一个AntiForgeryToken来保护它免受
ASP
.NET
攻击
,然后将它传递给AngularJS,然后让Web 验证从后续<code>E 116</code“跨站点请求伪造(CSRF)是一种
攻击
,它迫使最终用户在当前通过身份验证的web应用程序上执行不必要的操作。CSRF
攻击</em
浏览 8
提问于2015-09-08
得票数 43
回答已采纳
4
回答
将HTML存储在数据库中,同时避免持久的xss/sql注入
、
、
、
我正在用
asp
.net构建一个页面,它将使用微型mce在页面上提供一个富文本编辑器。小mce输出富文本为html,我想保存到一个数据库。稍后,我想从数据库中提取HTML并将其显示在页面中。我担心允许恶意的html,
js
标签进入我的数据库,然后输出。 有人能告诉我在我的过程中,我应该在什么地方进行html编码/解码,以防止持续的xss
攻击
和/或sql注入
攻击
吗?
浏览 6
提问于2010-11-30
得票数 1
回答已采纳
2
回答
消除
ASP
.NET上的OS注入
攻击
漏洞
、
、
最近的扫描导致了操作系统注入
攻击
漏洞。这些
攻击
可能针对的是
ASP
.NET应用程序吗?
ASP
.NET (和/或MVC)本身能防止OS注入
攻击
吗?
浏览 5
提问于2017-01-31
得票数 1
14
回答
如何在Classic
ASP
中延迟响应
我有一个运行经典
ASP
的网站,在登录页面上,我想延迟对失败的登录尝试的响应(大约10秒),以帮助防止对帐户的暴力
攻击
。快速的google搜索显示了一些使用SQL server查询的黑客
攻击
,看起来像黑客
攻击
。 在经典的
asp
中有没有这样做的好方法?
浏览 5
提问于2010-02-10
得票数 9
回答已采纳
1
回答
潜在危险表单值(使用故障页的
Asp
.net
攻击
)
、
我在我的
ASP
.NET站点上运行了健康监视器,我在我的站点上看到了多次使用Comment.
asp
页面不是我网站的一部分,它被
攻击
者使用,但不确定它是做什么的。在我的page.aspx页面加载事件中,我试图捕捉comment.
asp
在本例中没有出现的request.URL。我是否需要担心这样的<
浏览 1
提问于2013-07-19
得票数 4
回答已采纳
2
回答
Asp
.net EnableViewStateMac和恶意代码[12月安全更新]
、
、
、
、
在最新的
Asp
.Net 中,微软为
ASP
.Net发布了一个补丁--“不安全的
ASP
.NET Web (.aspx)配置可以允许远程代码执行”。相关KB为 例如,如果我禁用某些aspx页面的EnableViewStateMac,它如何允许
攻击
者在我的web应用程序的上下文中执行恶意代码?正如我所理解的,在最坏的情况下,
攻击
者
浏览 3
提问于2013-12-10
得票数 4
2
回答
如何通过反伪造GET请求防止CSRF
攻击
、
、
、
、
我的问题是关于XSS/CSRF
攻击
的
ASP
.NET MVC 5。但此令牌只能与POST请求一起使用。根据我的测试团队,为了防止CSRF
攻击
,每个请求都应该有一个令牌号,并且他们只要求有POST请求,而不是一个GET请求。所以我的问题是: 如何通过GET请求生成和发送抗伪造令牌?
浏览 6
提问于2014-07-07
得票数 1
回答已采纳
2
回答
asp
.net网页中的安全问题
、
、
、
、
我正在使用一个按钮进行回发若要向SendMessage.aspx页面发送GroupName,请执行以下操作。但我觉得它很容
浏览 0
提问于2011-08-31
得票数 0
回答已采纳
1
回答
ASP
.NET MVC新手--我需要重新学习安全性吗?
、
、
、
、
我正在计划一个新的项目,现在我很想使用
ASP
.NET MVC。我的项目计划使用JQuery和AJAX (尽管也支持非
JS
客户端)。我有一个标准的
ASP
.NET背景,我仍然在尝试理解MVC范例(在的帮助下)。然而,我使用MVC的主要关注点是安全性方面。我用
ASP
.NET做了相当多的安全性工作,我知道如何处理各种
攻击
载体。我需要重新学习
ASP
.NET MVC的安全性吗?是否有新的威胁,或者甚至是处理旧威胁的新方法,我将不得不阅读?我已经订购了几本
ASP
.NET MVC书籍(
浏览 3
提问于2010-02-08
得票数 4
回答已采纳
1
回答
如何对
asp
:界列执行xss
攻击
、
、
、
我们有一家网络安全公司对我们的网站进行了安全
攻击
评估,他们列出的漏洞之一是我们在
asp
:界列中有字段,这是一种XSS
攻击
。我们将这些更改为
asp
:templatecolumns,并添加了html编码的控件。 Om页面url,有一个查询字符串接受一个id和另一个参数并进行编码。如何对
asp
:界列执行XSS
攻击
?
浏览 3
提问于2016-04-11
得票数 0
回答已采纳
6
回答
ASP
注册表单页面上的SQL注入
攻击
?
、
、
、
我想知道用
ASP
或
ASP
.Net对注册表进行SQL注入
攻击
的过程?
浏览 3
提问于2009-07-15
得票数 0
2
回答
一个潜在的
ASP
.NET web应用程序会话固定漏洞的开发
、
、
我正在测试一个显示会话固定行为的
ASP
.NET应用程序.应用程序正在使用基于cookie的会话。基本上:在注销和重复登录时,cookie值保持不变(没有cookie值重新生成)我在那页上着陆了我打开了一个新的浏览器会话并设置了完全相同的cookie (针对受害者) 我在
浏览 0
提问于2015-02-26
得票数 3
回答已采纳
3
回答
我可以在.NET 4.0下编译和运行MVC1.0应用程序吗?
、
该应用程序被扫描以确保安全,扫描组织报告说 微软
ASP
.NET的哪些版本易受
攻击
?微软已经证实,
ASP
.NET版本1和2都存在漏洞。此外,Qualys还确认了
ASP
.NET版本3也是易受
攻击
的,因为它默认包含版本2中的易受
攻击
组件。
浏览 1
提问于2012-06-01
得票数 4
2
回答
IIS主机头
攻击
、
、
、
、
IIS和
ASP
是否容易受到我们在Apache和Nginx上看到的主机头
攻击
?具体而言,使用Header重置密码或实现web缓存中毒的
攻击
。这些特定的
攻击
使用服务器和主机变量。
浏览 0
提问于2014-03-31
得票数 4
1
回答
填充oracle -易受
攻击
的
ASP
.NET版本
、
、
为了测试目的,我想安装易受
攻击
的
ASP
.NET版本。我已经考虑过了,我想最好的方法是删除/禁用一些安全更新,使之成为可能。目前,我正在运行windows,安装了所有安全更新。在下面的链接http://weblogs.
asp
.net/scottgu/archive/2010/09/30/
asp
-net-security-fix-now-on-windows-update.aspx中,我看到了3.5
ASP
.NET的安全
浏览 0
提问于2013-01-27
得票数 1
1
回答
ASP
.NET中的CSRF
、
、
有一个“更改密码”
ASP
.NET表单,它同时启用了事件验证和视图状态。没有特定的反csrf令牌。据我所知,为了执行成功的CSRF
攻击
,
攻击
者必须能够同时获得viewstate值和事件验证值。如果是这样的话,表单是否安全,不受CSRF
攻击
?
浏览 0
提问于2014-12-15
得票数 9
1
回答
在
ASP
网站上执行PHP代码的尝试
、
、
、
我在运行在
asp
上的web服务器上发现了多个PHP代码执行尝试。当您尝试在
asp
web服务器上执行php代码时会发生什么?这会对服务器造成影响吗?是否有可能受到影响?请解释服务器如何处理此情况。示例
攻击
代码: tpl_content=<?php eval($_POST[c]) >&name=test404.php&dir=index/../../../..¤t_dir=tpl
浏览 0
提问于2019-05-07
得票数 0
2
回答
内存堆安全性:字符串垃圾收集
、
、
、
、
最近,我为我的公司做了一次安全代码检查,并使用了一个名为Fortify360的工具。它将识别代码中的许多问题并描述问题。它提出的一个有趣的问题是,我还没有找到任何其他信息: “存储在内存中的敏感数据(如密码)如果存储在托管字符串对象中,则会泄漏。没有固定String对象,因此垃圾收集器可以随意重新定位这些对象,并在内存中保留几个副本。默认情况下,这些对象并不是加密的,因此,任何能够读取进程内存的人都能够看到内容。此外,如果进程的内存被交换到磁盘,字符串的未加密内容将被写入交换文件。最后,由于字符串对象是不可变的,因此只能由CLR垃圾收集器从内存中删除字符串的值。除非CLR内存不足,否则不需要运
浏览 2
提问于2010-11-15
得票数 8
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ASP.NET下使用Combres对JS、CSS压缩合并和优化
几种主要的服务器挂马技术,看完你会处理么?
ASP.NET心得
ASP.NET Core中的OWASP Top 10 十大风险-跨站点脚本攻击
将 ASP.NET Core 2.0 项目升级至 ASP.NET Core X
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券