antixsslibrary

antixsslibrary

文章 0 浏览 4

如何使用 AntiXSS 但保持输出可读?

我正在使用 Microsoft 的 AntiXSS 库对网页上显示的内容进行 HtmlEncode。 问题是它编码的内容比我想要的要多。例如,它对冒号“:”进行编码。 有没…

ぇ气 2024-12-10 09:57:50 0 0

Microsoft Anti XSS 库编码 & 符号?

我目前正在使用 Microsoft AntiXSS 库 并使用 GetSafeHtmlFragment 方法,如下所示: public static string SanitizeHtml(this string s) { return Sa…

佼人 2024-12-09 10:16:45 0 0

Microsoft AntiXSS wpl 在 asp.net mvc3 应用程序中使用

据我所知 asp.net mvc3 相当安全,但是有什么地方可以使用 Microsoft AntiXSS 库来获得更高的安全性? http://wpl.codeplex.com/ 我如何在我的应用程…

温柔一刀 2024-12-02 15:11:45 0 0

一旦某个内容被 HTML 或 URL 编码,它就应该被解码吗?编码足够了吗?

第一次使用 AntiXSS 4 用户。为了使我的应用程序更安全,我在 QueryString 参数上使用了 Microsoft.Security.Application.Encoder.UrlEncode 在表单字…

与他有关 2024-11-30 05:50:39 2 0

修复 GetSafeHtmlFragment x_ 前缀的正则表达式

当使用 Microsoft AntiXSSLibrary 4.0 中的 Sanitizer.GetSafeHtmlFragment 时,我注意到它将我的 HTML 片段从: 更改 为: 遗憾的是,他们的 API 不…

风吹短裙飘 2024-11-25 07:22:20 2 0

反XSS库解码

我正在使用 microsoft anti xss 库来形成安全性。我正在使用 HtmlFormUrlEncode 方法。 如何解码我记录的数据? 样本数据: mail%40sample.com %c3%96…

左耳近心 2024-11-18 08:52:29 2 0

Telerik ASP.Net 控件与 MS AntiXSS 库之间的兼容性

我的问题是假设性的,但希望我能提供回答这些问题所需的所有信息。 使用 Telerik ASP.Net 控件和 Microsoft Anti XSS 库时是否存在任何已知的兼容性问…

命硬 2024-11-17 22:56:17 3 0

GetSafeHtmlFragment 在输入后添加一个 div 标签 - 为什么?

Microsoft.Security.Application.Santizier.GetSafeHtmlFragment("") 返回 我认为这是某种安全功能 - 为什么要这样做?…

一身骄傲 2024-11-09 19:14:03 3 0

无法包含 Microsoft.Security.Application?

我无法包含 Microsoft.Security.Application using Microsoft.Security.Application; 给出此错误: 命名空间“Microsoft”中不存在类型或命名空间名称…

妄断弥空 2024-11-06 13:48:43 6 0

修改密码形式如何防止反xss

好的这是一个基本的更改密码表格, 我该如何清理这个输入?使用 AntiXSS HtmlEncode 安全吗?我想确保编码不会更改随机输入的字符, 最好的方法是什么…

毁梦 2024-11-02 12:02:12 3 0

从外部网站渲染图像时如何防止 XSS 攻击

我公司将允许客户将建议发布到我们的网站上。 此功能与 Facebook 分享链接非常相​​似。 我们的客户将输入一个 URL,我们将抓取网站、检索图像、描述…

无远思近则忧 2024-11-01 20:58:14 4 0

如何使用微软的WPL/Anti-XSS作为默认的HTTPEncoder?

我想使用 Microsoft 的 WPL AntiXSS 库 作为默认 HTTPEncoder,如 haacked 但本文档适用于 WPL 3.1 和我读到最新的 WPL 4.0 对 HTTPEncoder 进行了更…

橘亓 2024-10-30 14:14:05 4 0

为什么 MS 反 xss 库 (v4) 删除 html 5 数据属性

AntiXss 库似乎删除了 html 5 数据属性,有人知道为什么吗? 我需要保留此输入: [P_Address3] 使用反xss库(v4.0)的主要原因是确保不解析无法识别的…

回心转意 2024-10-23 23:51:21 3 0

反 XSS 库 - 与 ASP .Net 网站(相对于 Web 应用程序)一起使用?

安全审核结果显示,我们的网站可能容易受到 XSS 攻击。目前,我们对此的唯一保护是在所有页面上使用默认的 ValidateRequest="true"。我一直在研究 Mic…

堇色安年 2024-10-06 09:19:48 9 0

IE8 window.open 名称 - 不喜欢 JavaScript 编码?

我这样调用 window.open() : window.open('blank.html', 'New_Window\x3a_Jamie', 'width=800,height=800'); 我在代码中所做的就是获取窗口的名称,…

扮仙女 2024-10-02 00:30:22 10 0
更多

推荐作者

胡图图

文章 0 评论 0

zt006

文章 0 评论 0

z祗昰~

文章 0 评论 0

冰葑

文章 0 评论 0

野の

文章 0 评论 0

天空

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文