首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >HttpRequestValidationException和跨站点脚本编写

HttpRequestValidationException和跨站点脚本编写
EN

Stack Overflow用户
提问于 2011-12-09 04:49:49
回答 2查看 1.3K关注 0票数 2

通过使用HttpRequestValidationException,它是否有必要保护您免受所有跨脚本威胁?

是否存在潜在危险的脚本可能未被检测到的情况?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-12-10 03:02:56

不,简而言之,它没有。请使用反射器反编译它,看看它做了什么。对html属性的攻击可能是:“onfocus=alert(1)自动聚焦在这里没有<或>,但它仍然有效。请使用AntiXss并检查OWASP XSS预防小抄。所以你需要注意,特别是当你使用未转义的属性时,如文字。

票数 2
EN

Stack Overflow用户

发布于 2011-12-09 05:54:30

是的,简而言之就是这样。它不能做所有与XSS相关的事情,比如控制你用JavaScript(eval()...等)做什么。就您的ASP.NET应用程序正在处理的请求而言,它做得很好,总是有例外。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8437528

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档