首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ResolveUrl XSS替代方案

ResolveUrl XSS替代方案
EN

Stack Overflow用户
提问于 2020-02-24 13:43:00
回答 2查看 3K关注 0票数 1

已发表的研究表明,.aspx路由易受反射XSS的影响。之后,推荐使用Page.ResolveUrlControl.ResolveUrl的替代方案是什么?链接的文章并没有提出任何缓解措施。

相关研究摘要:

  • For .aspx pages (而不是MVC),即使您没有启用无炊具会话,ASP.NET仍然解析那些“特殊”的http://www.example.com/(S(lit3py55t21z5v55vlm25s55))/orderform.aspx格式
  • 每当您使用ResolveUrl时,它都会将它们包含在页面输出中。
  • 因此,它创建了一个攻击向量,其中像ResolveUrl( "~/Images/logo.png" )这样的调用将将攻击者选择的内容注入到您的页面输出中。
代码语言:javascript
复制
/(S("onerror="alert`1`"))/Images/logo.png`

我已经发布了一个可能的答案,但正在寻找更好的想法。

请注意,ResolveClientUrl不是直接替换的,因为它生成相对Url,例如../Images/logo.png与生成根Url (如/myapp/Images/logo.png )的ResolveUrl不同

EN

回答 2

Stack Overflow用户

发布于 2020-02-24 13:43:00

一种方法是使用HttpRuntime.AppDomainAppVirtualPath而不是特殊的倾斜语法。所以上面的例子..。

而不是:

代码语言:javascript
复制
ResolveUrl( "~/Images/logo.png" )

我们应该:

代码语言:javascript
复制
HttpRuntime.AppDomainAppVirtualPath.TrimEnd( '/' ) + "/Images/logo.png"

稍微不那么简洁,但似乎在不调用古老的“无炊具”路径解析的情况下完成了相同的任务。

票数 3
EN

Stack Overflow用户

发布于 2020-07-08 10:43:23

使用ResolveClientUrl而不是ResolveUrlResolveClientUrl将不允许XSS。

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60377210

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档