腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(3746)
视频
沙龙
2
回答
保护
asp
.net web应用程序的步骤清单?
、
、
我想保护一个
ASP
.NET网络应用程序免受黑客攻击。是否有一个特定于
ASP
.NET的任务列表,专门编写代码以使
ASP
.NET更安全?超出了上提到的内容。我对如何避免
跨
站
请求伪造和
跨
站
脚本
的代码示例的具体步骤感兴趣。 我知道如何使用SQL参数进行sql注入,在连接到SQL server时进行Windows身份验证,以及在服务器上验证表单的输入。
浏览 1
提问于2009-10-01
得票数 6
回答已采纳
1
回答
在查询字符串中发送Server.UrlEncoded XML导致错误
、
、
、
我尝试发送一个XML字符串作为查询字符串的一部分。通常我会发布这个XML,但我将它发送到第三方系统,我不能发布内容。不管怎样,我得到的查询字符串如下:我给第三方系统这个URL,它就会
浏览 2
提问于2010-04-23
得票数 2
回答已采纳
1
回答
如何防止经典
ASP
中的
跨
站
脚本
攻击?
如何在经典的
asp
中防止
跨
站
脚本
? 我想防止客户端输入,如html标签和任何
脚本
标签在经典的
asp
文本框。
浏览 1
提问于2021-06-30
得票数 0
1
回答
Jboss / Apache级别的HTML编码,用于处理XSS
跨
站点
脚本
、
、
、
我们的网站最近被XSS
跨
站
脚本
攻击-类型1,我浏览了几个网站,他们建议我们进行HTML编码/转义/并扫描URL(使用过滤器)。我们已经
修复
了URL
跨
站点
脚本
,方法是使用过滤器扫描URL,并在进入控制器(Servlet)之前清除URL。
浏览 1
提问于2012-03-28
得票数 0
1
回答
Web配置和IIS
、
、
、
、
我们正试图从我们的网站上为漏洞问题提供
修复
。我们的网站面临
跨
站
脚本
威胁(漏洞检测结果)。我们在web.config中放了四行代码。
浏览 21
提问于2020-07-15
得票数 0
2
回答
ASP
.net与AntiXss库中的反XSS支持
、
、
与AntiXss相比,
ASP
.net提供的
跨
站
脚本
支持有什么不同。AntiXss是一个微软的库,用于保护您的站点不受XSS攻击。使用
ASP
.net提供的内部支持可取吗?
浏览 3
提问于2010-08-09
得票数 0
回答已采纳
2
回答
如何在javascript中保护location.href免受
跨
站
脚本
攻击?
、
、
、
在我的javascript函数中,我使用了location.href,如下所示,它工作得很好,但是当我使用加强工具时,它显示了
跨
站
脚本
which can result in the browser executingmalicious code.如何保护它免受
跨
站
脚本
攻击。
浏览 14
提问于2014-08-22
得票数 5
1
回答
JavaScript & SO策略:在不引入对
ASP
.net的依赖的情况下与服务交互
、
、
、
、
我很想知道是否有什么方法可以在不引入对
ASP
.NET或PHP等东西的依赖的情况下与这样的服务交互,以便充当服务和浏览器之间的代理。 我懂同源策略,
跨
站
脚本
威胁呀。感谢所有建设性的贡献。
浏览 0
提问于2013-04-20
得票数 0
回答已采纳
1
回答
Java EE Web App防火墙
、
、
、
、
我正在寻找一个很好的基于规则的web应用防火墙(WAF),我可以在我的Java EE web应用(WAR)中使用它。到目前为止,我已经从OWASP和ModSec (用于Java)中找到了Stinger。Stinger是较新的,但不被认为是一个完全成熟的WAF,我只是对ModSecurity略有了解,因为它看起来很旧,可能已经过时/已停产(手册版权为2001 - 2004)。
浏览 0
提问于2012-07-03
得票数 4
回答已采纳
2
回答
url编码的字符串html安全吗(没有注入的可能性)?
、
、
假设我的视图页面上有以下代码(在
asp
.net MVC3razor中):当然,通常我会在这个阶段之前消除危险的输入,但这不是重点。
浏览 3
提问于2012-07-19
得票数 0
回答已采纳
1
回答
无法用'dnx‘启动Kestrel,说“当前运行时目标框架不兼容”
、
、
、
、
我有一个严格的
ASP
.NET核心应用程序,我正在尝试使用dnx451命令启动Kestrel web服务器,但是它失败了,因为它看起来激活的框架目标是dnx451 (而不是dnxcore50)。
浏览 3
提问于2016-07-19
得票数 0
回答已采纳
1
回答
ASP
.NET MVC 4 ViewModel - XSS可维护性?
、
我目前正在开发一个
ASP
.NET MVC 4网
站
,并且有一个关于
跨
站点
脚本
(XSS)与底层ViewModel的漏洞有关的问题。我知道
ASP
.NET确实提供了一些请求验证,但是我还需要做些什么来防止XSS攻击吗?我是否需要使用AntiXSS来净化ViewModel的每个属性,一旦它被回发到服务器上?我确实尝试过在我的一个文本框输入中输入警告(“Hello”),
ASP
.NET正确地捕捉到了它的潜在危险,但我只想确保我没有遗漏其他的东西。 谢谢你的建议。
浏览 6
提问于2013-08-15
得票数 0
回答已采纳
1
回答
rails xss保护机制还可以防止sql注入吗?
、
、
我曾经用php编写我的页面,对ror来说是个新手。最近我读到了这篇文章:关于xss的保护,我很好奇,这是否只适用于像html页面上的js这样的输出,或者这个ruby特性是否也包括sql注入,<img src="evilpage.php"/>会话窃取等?
浏览 2
提问于2011-02-02
得票数 0
回答已采纳
2
回答
URL中的PHP标记
、
、
、
、
我的页面在安全性和
跨
站
脚本
等方面抛出了巨大的错误。这意味着什么?有任何合法的理由这样做吗? 编辑/更新:我的登录页面是
ASP
.NET格式的。它提到的错误可能是
跨
站点
脚本
。
浏览 1
提问于2010-07-23
得票数 1
回答已采纳
1
回答
如何在soap ui中为Json做
跨
站
脚本
?
我正在尝试为这些字段做
跨
站点
脚本
和SQL注入。似乎我需要为json请求提供Xpath,以便在迭代的基础上执行XSS。
浏览 2
提问于2017-05-03
得票数 7
1
回答
允许从javascript到glassfish上的soap webservice的
跨
源
、
、
、
、
这可能是因为
跨
源
脚本
?我想在服务器端解决这个问题。这意味着:在传出消息上添加额外的头部: Access-Control-Allow-Origin:* 如何添加这些响应头?
浏览 0
提问于2012-07-02
得票数 0
1
回答
云函数提示
跨
域反问不了?
、
、
、
企业微信截图_1645605031970.png 访问云函数获取用户信息的时候出现
跨
域问题
浏览 372
提问于2022-02-23
2
回答
跨
站点
脚本
通过框架进行网络钓鱼
我们如何通过php保护网站免受“
跨
站
脚本
钓鱼”的影响。 谢谢
浏览 0
提问于2010-07-12
得票数 0
1
回答
跨
站
脚本
的API?
、
、
有没有办法用javascript向不合作的网站发送HTTP请求?我知道这是被禁止的,因为同源策略,但有没有办法做到这一点,包括实验API,Java小程序,Flash,浏览器扩展,隐藏设置,特殊证书等?如果用户必须显式地授予我的页面访问其他站点的权限,这是可以接受的,事实上,这是非常合理的。
浏览 0
提问于2012-08-30
得票数 0
1
回答
angularjs +
跨
站
脚本
阻止
、
、
是Angularjs负责XSS攻击。我读到过ng-bind需要注意。但是当我尝试做一个示例来测试这一点时,它允许我使用ng-model在输入类型中插入html标签……它没有转义Html标签。例如。如果我输入为$sco
浏览 1
提问于2014-04-11
得票数 21
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
BruteXSS-跨站脚本BruteForcer
Web 安全之跨站脚本攻击
PHP代码审计笔记-XSS跨站脚本
安全测试之XSS跨站脚本攻击
Web前端安全之跨站脚本攻击实战
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券