有没有人创建过由函数组成的类来处理web安全漏洞。我知道我们可以通过添加一些配置设置来避免这种情况,比如validaterequest和enableheader。
发布于 2009-06-11 22:39:34
你可以使用微软的AntiXSS library来帮助你。它更多的是在呈现页面之前清理输出,而不是在将输入插入数据库之前清理输入。
编辑:这是download link,另一个链接指向他们的文档
发布于 2009-06-11 22:36:51
访问http://www.owasp.org并查看AntiSamy库以验证所有输入。(http://www.owasp.org/index.php/Category:OWASP_AntiSamy_Project)
同时,还可以查看ESAPI.NET (http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API#tab=.NET),它目前发布了0.1版本。
https://stackoverflow.com/questions/984106
复制相似问题