腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何通过反伪造GET请求
防止
CSRF
攻击
、
、
、
、
我的问题是关于XSS/CSRF
攻击
的
ASP
.NET MVC 5。但此令牌只能与POST请求一起使用。根据我的测试团队,为了
防止
CSRF
攻击
,每个请求都应该有一个令牌号,并且他们只要求有POST请求,而不是一个GET请求。所以我的问题是: 如何通过GET请求生成和发送抗伪造令牌?
浏览 6
提问于2014-07-07
得票数 1
回答已采纳
3
回答
如何在
Asp
.NET中
防止
XSS
、
、
、
在
asp
.net中可以用来
防止
跨站点脚本
攻击
的技术有哪些?有没有什么非现成的实现可以用来实现一个
防止
xss
攻击
的网站?
浏览 0
提问于2012-05-09
得票数 2
回答已采纳
1
回答
跨站点脚本和
ASP
.NET
、
、
、
默认情况下,
ASP
.NET应用程序会
防止
跨站点脚本
攻击
吗?我读到过machine.config文件有一个默认设置为on的属性,这可以
防止
跨站点脚本
攻击
?这是真的吗?
浏览 0
提问于2013-07-06
得票数 0
回答已采纳
14
回答
如何在Classic
ASP
中延迟响应
我有一个运行经典
ASP
的网站,在登录页面上,我想延迟对失败的登录尝试的响应(大约10秒),以帮助
防止
对帐户的暴力
攻击
。快速的google搜索显示了一些使用SQL server查询的黑客
攻击
,看起来像黑客
攻击
。 在经典的
asp
中有没有这样做的好方法?
浏览 5
提问于2010-02-10
得票数 9
回答已采纳
2
回答
消除
ASP
.NET上的OS注入
攻击
漏洞
、
、
最近的扫描导致了操作系统注入
攻击
漏洞。这些
攻击
可能针对的是
ASP
.NET应用程序吗?
ASP
.NET (和/或MVC)本身能
防止
OS注入
攻击
吗?
浏览 5
提问于2017-01-31
得票数 1
1
回答
如何
防止
asp
.net网络中的CSRF
攻击
?
如何
防止
CSRF (跨站点请求伪造)在
ASP
.NET WebForms中的
攻击
? 在[ValidateAntiForgeryToken] MVC中有类似于
ASP
.NET的东西吗?
浏览 0
提问于2010-07-06
得票数 9
2
回答
防止
crf
攻击
asp
.net web窗体中的ajax请求
、
、
、
如何
防止
csrf
攻击
asp
.net webform应用程序中的ajax请求
浏览 1
提问于2013-09-30
得票数 4
回答已采纳
11
回答
如何对web应用程序中的所有输出进行HTML编码?
、
、
我想在我的web应用程序中
防止
XSS
攻击
。我发现对输出进行HTML编码确实可以
防止
XSS
攻击
。现在的问题是,如何对应用程序中的每个输出进行HTML编码?有没有办法让这一切自动化呢?我喜欢JSP,
ASP
.net和PHP的答案。
浏览 1
提问于2008-09-12
得票数 6
回答已采纳
2
回答
asp
.net网页中的安全问题
、
、
、
、
我正在使用一个按钮进行回发若要向SendMessage.aspx页面发送GroupName,请执行以下操作。但我觉得它很容
浏览 0
提问于2011-08-31
得票数 0
回答已采纳
7
回答
SQL注入
攻击
预防:从哪里开始
、
、
、
我希望让我的网站免受SQL注入
攻击
。有没有人有任何好的链接,使网站安全,以
防止
这些类型的
攻击
在网站(c#,
ASP
.NET表单)?我应该指出的是,我正在使用实体框架
浏览 4
提问于2012-02-06
得票数 7
2
回答
当将JSON返回给客户端时,从客户端检测到了“潜在危险的Request.Form值”
、
、
问题是,如何
防止
asp
.net在返回时将其标记为危险?版本信息:微软.NET框架版本:4.0.30319;
ASP
浏览 17
提问于2020-07-08
得票数 2
4
回答
ASP
.NET中的会话固定
、
、
我想知道如何在
ASP
.NET (参见)中
防止
会话固定
攻击
我的方法通常是在有人登录时生成并发布一个新的会话id。但是,在
ASP
.NET领域,这种级别的控制是可能的吗?
浏览 2
提问于2010-03-08
得票数 19
回答已采纳
1
回答
如何避免在我的应用程序的url中注入脚本?
、
、
我是一个新的
ASP
.NET开发人员,我的导师强迫我开发一个安全的网站/基于web的应用程序。在提交了我的第一个应用程序之后,他告诉我,应用程序很容易受到跨站点脚本的
攻击
,他要求我将URL更改为:至我在网上搜索,我发现RequestValidate在
ASP
.NET中的特性可以
防止
这种
攻击</em
浏览 3
提问于2013-04-14
得票数 0
1
回答
如果数据是由框架编码的,为什么.NET上会有ValidateRequest?
、
每次我将数据返回给用户时,我都会看到.NET自动对数据进行编码,以
防止
恶意脚本。 那么为什么是ValidateRequest呢?
浏览 0
提问于2012-04-04
得票数 0
回答已采纳
1
回答
为什么默认情况下没有启用ViewStateUserKey
ViewStateUserKey似乎是
防止
某些CSRF
攻击
的一个非常有用的特性。为什么在
asp
.net应用程序中默认不启用它?
浏览 2
提问于2012-08-30
得票数 0
1
回答
什么样的
攻击
是我的网站可替代的,我如何
防止
它们?
、
根据我的知识和这本书,我必须注意的主要问题是XSS、CRSF和SQL注入
攻击
。我发现有足够的资源,插件和解决方案可以
防止
这些
攻击
。有没有其他可能伤害我的网站的
攻击
/其他危险?我正在使用IIS10运行一个
ASP
.NET CoreMVC1.0网站。
浏览 0
提问于2017-12-18
得票数 0
回答已采纳
1
回答
如何检测
ASP
.Net内核中的DDOS
攻击
、
、
防止
ASP
.Net核心中的分布式拒绝服务和拒绝服务
攻击
的最佳方法是什么? 如何处理请求管道或独立中间件中的保护?
浏览 0
提问于2018-11-28
得票数 5
2
回答
软件部分的安全注意事项是什么?服务器配置的内容是什么
、
、
、
、
我是一名
Asp
.net程序员,我想知道在软件部分有哪些安全考虑因素,在服务器配置中有哪些是为了
防止
黑客
攻击
。 例如,我知道
防止
SQL注入是软件的一部分,但
防止
一个网站的污损是在服务器部分。
浏览 0
提问于2011-05-13
得票数 0
回答已采纳
1
回答
防伪令牌+ Web (- MVC)
、
如何在没有
ASP
.NET MVC的情况下使用
ASP
.NET Web来使用防伪令牌?Stephen有一篇文章“用
ASP
.NET MVC
防止
跨站点请求伪造
攻击
”,在中.但是他的解决方案包括MVC/Razor,在我的前端,我不打算包括它。后来,我解决了另一个问题,“相同的起源政策”:,这是否也是
防止
CSRF的解决方案?我不这样认为。
浏览 0
提问于2014-08-09
得票数 11
回答已采纳
2
回答
请求头中的“授权:承载”会修复CSRF
攻击
吗?
、
、
、
我一直在读关于修正CSRF
攻击
的文章。从一些研究中我了解到,检查非标准报头将
防止
CSRF
攻击
.因为浏览器不会自动发送这样的头。我知道,如果我易受XSS
攻击
,就可以读取我的cookie,并且可以窃取承载令牌。但是,注入的XSS能否创建授权:承载头并追加从cookie中窃取的值?
浏览 0
提问于2017-11-01
得票数 10
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CC攻击是什么?如何防止网站被CC攻击?
CC攻击原理,CC攻击怎么防御?
什么是CC攻击?CC攻击有哪些类型?
CC攻击有哪些特点以及如何防御CC攻击?
什么是CC攻击?网站被CC攻击的症状有哪些?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券