antixsslibrary

antixsslibrary

文章 0 浏览 5

GetSafeHtmlFragment 在输入后添加一个 div 标签 - 为什么?

Microsoft.Security.Application.Santizier.GetSafeHtmlFragment("") 返回 我认为这是某种安全功能 - 为什么要这样做?…

一身骄傲 2024-11-09 19:14:03 7 0

无法包含 Microsoft.Security.Application?

我无法包含 Microsoft.Security.Application using Microsoft.Security.Application; 给出此错误: 命名空间“Microsoft”中不存在类型或命名空间名称…

妄断弥空 2024-11-06 13:48:43 10 0

修改密码形式如何防止反xss

好的这是一个基本的更改密码表格, 我该如何清理这个输入?使用 AntiXSS HtmlEncode 安全吗?我想确保编码不会更改随机输入的字符, 最好的方法是什么…

毁梦 2024-11-02 12:02:12 4 0

从外部网站渲染图像时如何防止 XSS 攻击

我公司将允许客户将建议发布到我们的网站上。 此功能与 Facebook 分享链接非常相​​似。 我们的客户将输入一个 URL,我们将抓取网站、检索图像、描述…

无远思近则忧 2024-11-01 20:58:14 9 0

如何使用微软的WPL/Anti-XSS作为默认的HTTPEncoder?

我想使用 Microsoft 的 WPL AntiXSS 库 作为默认 HTTPEncoder,如 haacked 但本文档适用于 WPL 3.1 和我读到最新的 WPL 4.0 对 HTTPEncoder 进行了更…

橘亓 2024-10-30 14:14:05 6 0

为什么 MS 反 xss 库 (v4) 删除 html 5 数据属性

AntiXss 库似乎删除了 html 5 数据属性,有人知道为什么吗? 我需要保留此输入: [P_Address3] 使用反xss库(v4.0)的主要原因是确保不解析无法识别的…

回心转意 2024-10-23 23:51:21 6 0

反 XSS 库 - 与 ASP .Net 网站(相对于 Web 应用程序)一起使用?

安全审核结果显示,我们的网站可能容易受到 XSS 攻击。目前,我们对此的唯一保护是在所有页面上使用默认的 ValidateRequest="true"。我一直在研究 Mic…

堇色安年 2024-10-06 09:19:48 11 0

IE8 window.open 名称 - 不喜欢 JavaScript 编码?

我这样调用 window.open() : window.open('blank.html', 'New_Window\x3a_Jamie', 'width=800,height=800'); 我在代码中所做的就是获取窗口的名称,…

扮仙女 2024-10-02 00:30:22 12 0

我应该使用哪个 Anti-XSS 库? Microsoft XSS 4.0、Codeplex 上的 Web 保护库还是其他?

看来 Microsoft 今天更新了 Anti XSS 库: http://www.microsoft.com/downloads/en/details.aspx?FamilyID=f4cd231b-7e06-445b-bec7-343e5884e651 此…

对你而言 2024-09-25 12:03:29 11 0

Microsoft AntiXSS - 是否需要解码?

HttpUtility 类提供编码和解码。但是,当我使用 MS AntiXSS 3.1 库时,我有一组仅用于编码的方法,这是否意味着可以避免解码? 例如 ,应用 AntiXSS …

邮友 2024-09-24 09:58:08 14 0

AntiXss.UrlEncode 与 AntiXss.HtmlAttributeEncode 在链接中的使用(a href)

根据 MSDN 上的旧 AntiXss 文章,使用 AntiXss.UrlEncode对链接 href 进行编码(以下示例中的不受信任输入): Click Here! 我的理解是,仅在将某些内…

弱骨蛰伏 2024-09-15 22:09:50 7 0

添加 Anti-XSS 后 VS 2008 崩溃

您好,我正在使用 Visual Studio 2008 和 asp.net mvc 2。我需要反 xss 库来清理由富文本编辑器(轻量级 RTE)生成的输入。 我想使用 AntiXss.GetSafe…

ぇ气 2024-09-14 00:42:15 18 0

ASP.NET MVC 2 - AntiXSS 与内置 MVC 编码

既然 MVC 已经引入了 HTML 编码,那么 使用它还有价值吗 ? 例如:我的应用程序将获取所有内容(包括 JavaScript)并将其以其原始状态存储在数据库中…

怪异←思 2024-09-13 06:39:58 16 0

强化和 AntiXSS

我的公司要求我们的 ASP.NET 代码在发布代码之前通过 Fortify 360 扫描。我们随处使用 AntiXSS 来净化 HTML 输出。我们还验证输入。不幸的是,他们最…

趴在窗边数星星i 2024-09-10 05:05:28 14 0

我需要 antixss 来打印报告吗

我有一个报告网页,允许您将显示的记录导出到 Excel 文件。我正在使用 AntiXss 将它们显示在屏幕上,但是当用户选择导出到文件并且我再次从数据库获取…

情徒 2024-09-09 23:36:06 12 0
更多

推荐作者

饮湿

文章 0 评论 0

明月

文章 0 评论 0

02

文章 0 评论 0

hs1283

文章 0 评论 0

风向决定发型

文章 0 评论 0

落花浅忆

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文