腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
6
回答
在
asp
.net中处理
危险
字符
的最佳实践是什么?
、
在
asp
.net中处理
危险
字符
的最佳实践是什么?参见示例: 有一个在服务器端进行查找和替换的通用函数吗?
浏览 1
提问于2013-08-09
得票数 5
回答已采纳
2
回答
允许CMS用户向sql数据库行添加HTML?
、
、
我想让我的用户使用CMS将HTML添加到Server表中的一个条目中,但是我一直收到警告::什么是允许将添加到我的CMS中的最佳方法?
浏览 3
提问于2011-05-23
得票数 0
回答已采纳
1
回答
为什么AntiXss和ValidateRequest ="true“不能组合工作?
、
、
我试图在我的应用程序中避免跨端脚本,但我的要求是我必须将包括脚本在内的数据保存到我的数据库中,但是当显示相同的数据时,它应该是可见的文本,而不是脚本,例如:测试数据警报(“恶意代码”);步骤3:然后,我将在网页中删除内容,此时脚本不应该执行。
浏览 4
提问于2014-01-03
得票数 0
3
回答
为什么mysql_real_escape_string不认为这些
字符
是
危险
的?
、
、
我正在学习如何
清理
表单,并且知道使用PHP函数SQL可以帮助转义那些被认为是“
危险
”的
字符
,或者会破坏mysql_real_escape_string()的语法。我正在测试它,并注意到它不能转义
字符
序列,如--或/* */。这些注释不是SQL中的吗?它们不能破坏语句的语法吗?你将如何处理这些和其他mysql_real_escape_string()没有涵盖的项目,并真正
清理
你的表单?
浏览 2
提问于2011-06-04
得票数 3
回答已采纳
2
回答
如何
清理
regexp的
字符
串
、
、
我有一个java.lang.String,它可能包含任何可能的
字符
,有没有一种简单的方法来
清理
字符
串(例如,用一个额外的类可以做到这一点?)并为以后的java.util.regex.Matcher或正则表达式处理删除所有“
危险
”
字符
(例如$,^,...)?
浏览 0
提问于2013-06-27
得票数 5
回答已采纳
3
回答
用C#制作<h1> </h1>
、
、
我用VS (C#和
ASP
.net)编写以下代码: using (StreamWriter streamWriter = File.CreateText(@"Example.aspx"))
浏览 1
提问于2010-11-18
得票数 2
2
回答
为什么这个用于验证
危险
的html的
ASP
.NET RegularExpressionValidator不能工作?
、
、
、
在阅读了关于什么导致
ASP
.NET抱怨
危险
输入的帖子后,我决定编写自己的正则表达式,以便在RegularExpressionValidator中使用。我从Travis的公认答案中为测试点2和3创建了一个正则表达式. 2-如果&
字符
是在&#序列中(例如, 用于非破缺空间),则它是“
危险
字符
串”。3-如果<
字符
是<x (其中"x“是任何字母
字符
any )、<!、</或<?的一部分
浏览 3
提问于2014-01-31
得票数 3
回答已采纳
1
回答
提示
ASP
.NET / C#页面中的凭据,传递给PowerShell
、
、
、
、
asp
”Height=“20
asp
></
asp
:文本框><
asp
:按钮ID="ExecuteCode”runat=服务器“Text=”执行“Text=”200“ExecuteCode”<
asp
:文本框"200”runat=“服务器></
asp
:TextBox> 受保护的ExecuteCode_Click(对象发送方,EventArgs e) { /
浏览 2
提问于2013-12-05
得票数 1
回答已采纳
1
回答
如果数据已经消毒了,为什么要验证它呢?
、
、
、
据我理解,
清理
将从
字符
串中删除
危险
字符
,验证将确保值是服务器期望的值,字段名是
字符
串。我理解消毒对安全的价值,因为它是避免xss攻击的一种方法,但我不了解验证对安全性的好处。
浏览 2
提问于2020-08-17
得票数 0
回答已采纳
1
回答
JavaScript -过滤'<‘是否足够在显示前保护HTML?
、
、
在JavaScript中,如果我们过滤掉所有‘小于’('<')
字符
,然后将结果显示为HTML,是否有任何已知的
字符
串可能会导致恶意行为?(/</g, ''); document.getElementById('safe').innerHTML = secure; 特别解决
清理
我正在寻找一个通用的HTML
字符
串。理想的答案是注入代码
浏览 13
提问于2015-12-25
得票数 2
2
回答
ASP
.NET -用户可以直接控制Label控件:这是安全的吗?
、
、
我制作了一个页面,其中在TextBox中输入的内容将按原样显示在Label控件上Label1.Text = TextBox1.Text.ToLower();如果用户插入一些转义命令,可能会很
危险
?
浏览 0
提问于2009-06-25
得票数 0
回答已采纳
1
回答
是否有必要避免用户提交的数据被放入HTML输入值?
、
、
、
假设您从用户输入中获取一个
字符
串,并将其存储到数据库中。稍后检索该
字符
串,并用该
字符
串填充新表单输入的值。在不进行任何
清理
的情况下,是否存在任何XSS
危险
?
浏览 11
提问于2021-01-28
得票数 1
回答已采纳
2
回答
如何在PHP中净化stdClass
、
、
我需要
清理
JSON文件中的值(例如,来自github的composer.json文件)。我json_decode($file)将其转换为stdClass对象。我需要递归地
清理
所有可能也是对象的值(也可能是键?)。我需要删除任何和所有的“
危险
”
字符
等从文件,但希望它保持多语种,所以计划使用filter_var($value, FILTER_SANITIZE_STRING, FILTER_FLAG_STRIP_LOW
浏览 4
提问于2014-08-21
得票数 0
回答已采纳
6
回答
ASP
.NET MVC ValidateInput(false)停止使用xVal和[RegularExpression] DataAnnotation
、
、
、
我想通过regex验证器拦截表单字段中的"<“
字符
。我将分三个步骤描述这个问题:步骤2:为了避免
ASP
.NET的RequestValidation,我在控制器中装饰了"ValidateInput(false)“。它按照预期工作--现在我可以在没有错误的情况下发布"<“
字符
。 步骤3:我在DataAnnotat
浏览 9
提问于2009-06-24
得票数 20
回答已采纳
1
回答
asp
.net中的用户输入
清理
、
我需要
清理
用户输入(或输出)为我正在开发的网络应用程序。用户输入只是纯文本,我希望防止HTML或其他“有害”
字符
串。但是,应该允许使用小于、大于、撇号、符号、引号等
字符
。我想第一步是禁用请求验证,以防止泛型“检测到潜在
危险
的值”消息,但我还需要做什么呢?我不能简单地对输出进行htmlencode,否则我将以< of代替小于
字符
的方式结束。 有什么工具能帮上忙吗?有些人说要
清理
输入,而另一些人则说要
清理
输出,而示例通常过于简单化,使用htmlencoding之类的技
浏览 5
提问于2013-04-06
得票数 3
回答已采纳
1
回答
在HTML标记中插入包含潜在不受信任内容的iframe标记会有哪些
危险
?
、
、
在这篇2003年的博客文章中,Mark Pilgrim建议iframe标签是
危险
的,应该作为HTML
清理
的一个组成部分来剥离: 包含不受信任内容的iframe标记在哪些方面是
危险
的?
浏览 1
提问于2011-04-26
得票数 0
1
回答
对登录用户的最小xss预防
、
、
我不想安装任何第三方库,用户必须处于登录状态才能访问此页面。这会很大程度上捕捉到用户进入注释字段的恶意代码吗? comment.CommentText.Contains(">") || return new EmptyResult();
浏览 2
提问于2014-08-09
得票数 0
回答已采纳
2
回答
在与.net 4框架结合使用时,Ajax post不能在参数中使用html
、
、
、
在将我们的项目升级到ajax 4.0框架(从3.5)之后,我们在参数中使用.net调用时遇到了一些问题。一旦用户在文本区域中输入一些html,ajax调用就不再执行。如果用户只输入纯文本,则没有问题。/* Doesn't work */var body = "default.aspx?html=" + urlEncode(html); var des = new AJAXInter
浏览 0
提问于2010-09-24
得票数 0
回答已采纳
1
回答
消毒阵列
、
.= "(NOW(),'$department','{$fname[$i]}','{$lname[$i]}','{$rank[$i]}'),\n";这可以使用伟大的,直到我们有像单引号这样的
危险
字符
是否有一种方法可以清除数组,即逃避数组中的任何
危险
字符
,以便在将每个数组推入循环之前对每个数组进行
清理
,以便将每个数组拆分为
字符
串,然后输入到MySQL中?
浏览 6
提问于2011-07-17
得票数 2
回答已采纳
1
回答
有没有Mongoose验证库?
、
、
、
因此,我不确定应该如何
清理
我的数据。 我想知道是否有任何具有自定义验证函数的库,这些库至少可以处理一些需要注意的通用
危险
。此外,如果它已经有常用的验证,如电子邮件或
字符
长度,那就更好了。
浏览 2
提问于2014-10-09
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
最近一直在研究Access漏洞结果找出了一个ASP脚本通用木马
以前总结的一个学习asp的教程合集目录,放到这里留个纪念吧
简易拿站教程
ASP.NET Core中的OWASP Top 10 十大风险-跨站点脚本攻击
东方森太服务器安全服务
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券