腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
EncodeUri在JavaScript中的作用
、
我正在根据用户查询生成搜索输出,并生成如下搜索结果页面我正在研究如何防范XSS
攻击
。我使用encodeURI来防止
攻击
encodeURI("http://Server.com/SearchCenter/Pages/internal.
aspx
?q=<
浏览 0
提问于2015-05-11
得票数 0
回答已采纳
1
回答
潜在危险表单值(使用故障页的Asp.net
攻击
)
、
Id=76 (each request the ID is changing)请求异常详情: 我是否需要担心这
浏览 1
提问于2013-07-19
得票数 4
回答已采纳
2
回答
asp.net网页中的安全问题
、
、
、
、
SendButton" Enabled="True" Width="70" runat="server" PostBackUrl='<%# Eval("GroupName", "SendMessage.
aspx
GroupName={0}") %>' Text='Send'></asp:Button> 若要向SendMessage.
aspx
页面发送GroupName,请执行
浏览 0
提问于2011-08-31
得票数 0
回答已采纳
1
回答
这有可能是
攻击
吗?我能避免吗?
、
我不确定这是
攻击
,还是我的IIS或应用程序中奇怪的东西。这个错误也是一样的,因为有人试图转到一个不存在的页面。错误是:Void CheckVirtualFileExists(System.Web.VirtualPath) bak_Login
浏览 2
提问于2015-10-15
得票数 1
2
回答
CGI通用sql注入
我正在使用Nessus扫描一个站点时,报告了以下漏洞:Nessus说:使用POST HTTP方法,Nessus发现:以下资源可能容易受到/LoginTeacherForm.
aspx
注入的影响: /LoginTeacherForm.
aspx
CGI的“/LoginTeacherForm.
aspx
”参数:/LoginTeache
浏览 0
提问于2013-08-24
得票数 1
1
回答
aspx
上的jQuery
攻击
替换
、
、
我和php/mysql一起工作,当然,昨天有个家伙打电话给我,说有一个问题是a不能解决的。<a href='#' class="fancybox-effects-d classelink"> runat="server" ID='RadBinaryImage' DataValue='<%#Eval(&
浏览 0
提问于2014-07-31
得票数 0
回答已采纳
1
回答
使用ASP身份验证,如果新的身份验证cookie被盗,它是否可以在另一台PC上使用?
、
、
、
如果
攻击
者将SetAuthCookie调用中的身份验证cookie从受害者PC复制到受害者PC,web应用程序是否会认为
攻击
者已通过身份验证?假设这适用于web配置设置 <forms name="MyWebApp" path="/" loginUrl="~/Default.
aspx
" timeout="30" defaultUr
浏览 0
提问于2013-03-09
得票数 3
回答已采纳
2
回答
Asp.net EnableViewStateMac和恶意代码[12月安全更新]
、
、
、
、
在最新的Asp.Net 中,微软为ASP.Net发布了一个补丁--“不安全的ASP.NET Web (.
aspx
)配置可以允许远程代码执行”。相关KB为 例如,如果我禁用某些
aspx
页面的EnableViewStateMac,它如何允许
攻击
者在我的web应用程序的上下文中执行恶意代码?正如我所理解的,在最坏的情况下,
攻击
者可以利用ViewS
浏览 3
提问于2013-12-10
得票数 4
2
回答
cgi通用sql注入问题
、
、
、
当出现以下漏洞时,我正在扫描一个站点: CGI通用SQL注入使用POST HTTP方法,Nessus发现: _codeTextBox CGI的“/LoginTeacherForm.
aspx
Ts7Pg%3d%3d&btnChangePassword=Wijzig%20Pincode&_pinCodeTextBox=&_codeTex t
浏览 10
提问于2013-08-23
得票数 1
回答已采纳
2
回答
阻止在上载文件夹中运行
aspx
文件
、
、
我在试着保护我免受
ASPX
间谍的
攻击
。authorization> </authorization></configuration> 但是,我仍然可以运行
aspx
浏览 6
提问于2015-01-26
得票数 0
1
回答
谁首先引入了
攻击
图的概念?
这个概念可能早在这个名字被发明之前就已经存在了,但是谁发明/引入了归因于谁的
攻击
图呢? 编辑:这是一个
攻击
图的图像。它对网络中的漏洞之间的依赖关系进行了建模,描述了
攻击
者如何通过网络进行
攻击
和进展。www.isaca.org/JOURNAL/ARCHIVES/2012/VOLUME-3/Pages/Haruspex-Simulation-driven-Risk-Analysis-for-Complex-Systems.
aspx
浏览 0
提问于2015-06-06
得票数 2
回答已采纳
1
回答
使用表单身份验证保护asp.net web应用程序
、
在ASP.NET网络应用程序中,我有login.
aspx
。我强制每个用户通过Login.
aspx
访问,并将其设置在web.config上:<forms name="coockie_aut" loginUrl="login.
aspx
" protection="All" path="/" timeout="60" slidingExpir
浏览 1
提问于2012-08-02
得票数 0
回答已采纳
1
回答
如何利用XML注入,需要举例?
、
因此,我在一些cms上找到了一个漏洞的解释: /WorkArea/Blogs/xmlrpc.
aspx
上的XML解析器易受XML外部实体
攻击
的
攻击
,这些
攻击
可用于在外围防火墙后面扫描,或可能包含本地文件系统的文件
浏览 0
提问于2013-02-26
得票数 7
回答已采纳
1
回答
使用已知页面打开重定向,但用户提供的url部分。有可能吗?
、
、
、
假设您在page1.
aspx
中有以下内容:page1.
aspx
本身能成为一个开放的重定向吗?在向page1的请求中是否有任何值可以导致浏览器忽略重定向的"page2.
aspx
“路径,而是重定向到重定向url的查询部分中的用户提供的值?请注意,我指的不是page2.
aspx
然后使用parm的值并无意识地
浏览 3
提问于2021-02-28
得票数 1
回答已采纳
1
回答
如何避免在我的应用程序的url中注入脚本?
、
、
在提交了我的第一个应用程序之后,他告诉我,应用程序很容易受到跨站点脚本的
攻击
,他要求我将URL更改为:至 http://localhost/testapp/default.
aspx
?我在网上搜索,我发现RequestValidate在ASP.NET中的特性可以防止这种
攻击
,但是为什么它在我的情况下不起作用呢?
浏览 3
提问于2013-04-14
得票数 0
1
回答
sqlcmd参数本身是否存在SQL注入的风险?
、
、
https://msdn.microsoft.com/en-us/library/ms188714.
aspx
如果
攻击
者控制变量,是否有一种编写脚本的方法,使它们不会受到SQL注入的
攻击
,或者在这种情况下这本身就不安全
浏览 0
提问于2016-01-31
得票数 3
2
回答
没有食物的会议有什么风险?缓解措施是什么?
、
、
、
、
看起来会是这样的:因为URL从来都不是常数,所以我认为CSRF
攻击
是不可能发生的我还能接受什么其他
攻击
呢? ..。这些
攻击
有缓解措施吗?例如,我是否可以设置一个过期标头(或类似的)以防止URL出现在浏览器历史记录中?
浏览 0
提问于2012-07-27
得票数 22
回答已采纳
1
回答
ASP.Net Request.QueryString在JavaScript中的使用安全吗?
、
、
/index.
aspx
?<%=Request.QueryString%>";这段代码是安全的还是可以被XSS
攻击
利用? 如何预防?
浏览 4
提问于2013-03-12
得票数 3
回答已采纳
1
回答
如何防止/避免对AJAX调用
ASPX
页面的暴力
攻击
、
、
、
、
我有一个asp.net web应用程序(旧的
aspx
)。第二页可能会被我们的另一个应用程序访问。在这种情况下,请建议如何使用任何方法来防止第2页上的暴力
攻击
。请求 var data = ({ No: $('#No').text(), xyz: $('#xyz
浏览 15
提问于2016-09-17
得票数 0
1
回答
更改复合C1标准管理员URL以实现安全性-最佳实践
由于C1有一个标准的管理路径~/复合/top.
aspx
-这是一个容易让
攻击
者集中精力的载体。有没有一种最佳实践方法来移动它-通过更改top.
aspx
文件名和/或文件夹而不破坏代码,并且不违反许可协议? 对于所有的安装来说,这似乎是一个好主意。
浏览 0
提问于2014-09-16
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
跟老赵头儿学开发之八:CentOS 6.5的安装与架设aspx.net网站
据港交所披露【文件】(https://di.hkex.com.hk/di/NSAllFormList.aspx?sa2=an&s
如何防御DDoS攻击和CC攻击?
DDoS攻击怎么办?如何防御DDoS攻击和CC攻击?
CC攻击原理,CC攻击怎么防御?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券