腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
加强
和
AntiXSS
、
、
、
、
我的公司要求我们的ASP.NET代码在发布代码之前通过
Fortify
360扫描。我们在任何地方都使用
AntiXSS
来清理HTML输出。我们还验证输入。不幸的是,他们最近改变了
Fortify
使用的“模板”,现在它将我们所有的
AntiXSS
调用标记为“糟糕的验证”。这些调用正在做类似于
AntiXSS
.HTMLEncode(sEmailAddress)的事情。 有人确切知道什么能让
Fortify
满意吗?
浏览 0
提问于2010-07-15
得票数 5
3
回答
有人使用
Fortify
360
和
Classic ASP吗?一个标题操作漏洞的故事
、
、
我正在开发的应用程序是Classic ASP2.0 (VBScript)
和
.Net 2.0 (C#)的组合。他们购买的工具之一是
Fortify
360。因此,我们编写了一些(en/de)编码器
和
验证/验证例程:<%elseend if %>
浏览 2
提问于2009-10-12
得票数 0
回答已采纳
1
回答
使用字符串代替URL (在反XSS中)
、
、
、
、
由于HTML编码不起作用,因此我使用:然后:这个措施解决了我的问题(在HP
Fortify
中得到了肯定的结果),但是我很担心,因为我使用的是字符串而不是URL。
浏览 3
提问于2015-06-11
得票数 1
1
回答
如何修复asp.net
fortify
扫描报告的标头操作漏洞
、
、
Fortify
扫描将此报告为标题操作部分下的漏洞。为了解决这个问题,我尝试用
AntiXSS
库验证从数据库中获得的值,并尝试用regex (只是字母数字)将值白列出来。但扫描报告仍有问题。
浏览 2
提问于2017-07-26
得票数 0
3
回答
AntiXss
.HtmlEncode vs
AntiXss
.GetSafeHtmlFragment
、
AntiXss
.HtmlEncode()
和
AntiXss
.GetSafeHtmlFragment()
浏览 1
提问于2010-10-18
得票数 5
1
回答
确认在asp.net中将
antixss
设置为默认编码器时实际使用了
antixss
、
、
微软的
AntiXSS
软件很有吸引力,因为它使用白名单,而不是黑名单方法。不幸的是,.net框架4的版本与.net框架4.5+中包含的版本不同。可以将
AntiXSS
设置为asp.net网站的默认编码器。 谁会有一个示例XSS,其中httpUtility (或默认编码器)以不同于
AntiXSS
的方式对输出进行编码?我已经查看了许多XSS示例,到目前为止,
Antixss
产生了与httpUtility相同的输出。这发生在我在Google上发现的示例情况中。这也是一种情况,在这种情况下,
AntiXSS
会捕获http
浏览 5
提问于2015-09-04
得票数 0
3
回答
ASP.NET MVC 2-
AntiXSS
vs内置MVC编码
、
既然MVC已经通过以下方式引入HTML编码是否仍有使用价值而不是?该方法是否足够安全,可以用于
AntiXSS
,还是需要显式地使用
AntiXSS
库?如果我需要使用
AntiXSS
库,我可以问为什么这种东西还没有内置到MVC中呢?
浏览 13
提问于2010-08-05
得票数 5
回答已采纳
1
回答
如何扩展Html.Raw以在显示前对危险的HTML数据进行消毒
、
、
、
、
使用@Html.Raw在特定视图页上显示相同的输入(.现在铃声响得更响了)请有人建议一种扩展或包装现有HtmlHelper的方法吗?
浏览 1
提问于2016-03-03
得票数 2
2
回答
AntiXSS
不清理未关闭的html标记
、
、
为什么未关闭的html标签不使用Microsoft
AntiXSS
进行杀毒?string untrustedHtml = "<img src=x onmouseover=confirm(foo) y=";string untrustedHtml = "<img src=x onmouseover=confirm(foo) y=a>"; string trusted
浏览 3
提问于2015-02-02
得票数 2
1
回答
今天的web表单中的抗XSS是否有真正的需求?
、
、
、
、
嗯,我的公司有一个网站,里面有5页的web表单
和
2个mvc, 我们正在考虑把(微软的
AntiXSS
/网络保护),它应该保护最先进的XSS,但后来iv'e读到,它是.net 4.5的一部分,这意味着我不需要投入任何东西来保护自己
浏览 2
提问于2015-06-30
得票数 0
3
回答
如何使用微软
AntiXss
4.x?
、
、
、
、
我应该修改所有视图来使用Microsoft.Security.Application.
AntiXss
.HtmlEncode()之类的吗? 任何帮助都将不胜感激。
浏览 2
提问于2014-07-04
得票数 3
3
回答
微软
AntiXSS
-需要解码吗?
、
、
、
但是,当我使用MS
AntiXSS
3.1库时,我有一组仅用于编码的方法,这是否意味着可以避免解码?例如lblName.Text = "ABC" + "<script> alert('Inject'); </script";lblName.Text=
AntiXSS
.HTMLEncode("ABC" + "<script> alert(
浏览 1
提问于2010-09-23
得票数 4
1
回答
如何在保持输出可读的情况下使用
AntiXSS
?
、
、
我正在使用微软的
AntiXSS
库来HtmlEncode网页上显示的内容。有没有办法HtmlEncode,而不是某些字符?例如,如果我有一个类似"RE:电子邮件主题行“的字符串,是否可以使用
AntiXSS
库对该字符串进行编码,但不将其显示为"RE电子邮件主题行”。我希望显示":“,但仍然希望对输出进行编码。因此,通过同时使用"@“
和
AntiXSS
Html.Encode调用,我进行了双重编码。
浏览 0
提问于2011-10-16
得票数 0
回答已采纳
2
回答
警告: trim()希望参数1是string,在php脚本中给出数组
、
、
警告: trim()希望参数1是string,在home/public_html中给出数组 <?php$email_subject = ""; { { died
浏览 2
提问于2014-01-02
得票数 1
1
回答
AntiXSS
4.2.1说明
、
所以我花了将近30分钟的时间寻找
AntiXSS
4.2.1的说明(微软的文档已经过时了),但是什么也找不到。有人能告诉我如何让
AntiXSS
4.2.1工作吗?
浏览 0
提问于2012-06-20
得票数 2
回答已采纳
1
回答
通过Razor4 <%:%>或ASP.NET编码获取但被
AntiXSS
捕获的XSS漏洞示例
、
、
、
我正在寻找一个可以通过使用
AntiXSS
编码器4.1Beta作为运行时编码器(在system.web/httpRuntime中设置)的XSS漏洞的示例。我更喜欢不需要显式调用
AntiXss
函数的方法,比如我在想一些可以通过ASP.NET黑名单但不能通过
AntiXSS
浏览 3
提问于2011-04-27
得票数 10
回答已采纳
1
回答
Slim框架
和
应用程序键值变量
、
、
、
我现在拥有的是:$app->things =render('fruits.php');在fruits.php
和
其他视图中,我想访问Zend ($app->
antiXSS<
浏览 3
提问于2014-08-16
得票数 0
1
回答
如何将微软的
AntiXss
库转换为URLEncode的URI标准(RFC3986)而不是IRI (RFC3987)?
、
、
、
我使用的是微软
AntiXss
3.1库。我们有一些使用非拉丁文字的国际网站。我们使用SEO友好的URL,所以我们有非ASCII字符在URL中结束。我知道
AntiXss
/WPL 4.0已经发布(在默认情况下似乎不再将国际字符视为安全),但它已经更改了API名称,因此我必须对我们的应用程序进行重大更改才能进行升级。因此,我很乐意回答以下任何一个问题: 如何劝说
AntiXss
做一个与Uri标准兼容的UrlEncode。有一些保证:如果我们使用符合IRI的
AntiXss
库输出(这更好),我们就不会在泰国(或其他任何地方)
浏览 0
提问于2010-10-24
得票数 1
回答已采纳
2
回答
在ASP.MVC中,如何在ViewData中放置JavaScript友好堆栈跟踪异常?
、
、
当任何异常发生在ASP.MVC服务器端代码上时,我希望获取异常的整个堆栈跟踪,并将其放在ViewData中并返回给客户端。例如:{}{ }<script type="text/javascript"> var exceptionStack = '<
浏览 4
提问于2010-06-25
得票数 0
1
回答
AntiXss
.HtmlEncode警告:已不再推荐此方法。请使用Encoder.HtmlEncode()代替
、
、
、
我试图在将html标记与服务器端脚本合并时使用Microsoft
AntiXss
.HtmlEncode。Default.aspxDefault.aspx.cs在我的项目中,我一直收到以下警告
浏览 3
提问于2016-06-25
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云点播
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券