2010-06-28 3 views

답변

0

XSS attacks.을 False로 설정하면 XSS 공격에 대한 유효성 검사가 수행되지 않습니다. XSS를 방지하는 바보 같은 방법이 아니므로

0

ValidateRequest은 대괄호 (HTML 태그 괄호)가있는 요청이 서버에 도달하지 못하도록합니다. 이는 악의적 인 HTML 태그 (특히 <script>)를 데이터베이스에 삽입하는 것을 방지하기위한 것입니다.

0

XSS 공격을 예방하는 데 사용되며 기본값 인 true로 설정됩니다. 그러나 이것은 당신이 당신의 텍스트 박스 중 하나에 <script과 같은 특정 문자를 전달하고자 할 때 허용되지 않으므로 오류가 발생한다는 것을 의미합니다.

그러나 false로 설정하면 공격의 문이 열리므로 약간의 고려 후에 만 ​​설정하십시오.

Microsoft는 Microsoft Anti-Cross Site Scripting Library도 대신 사용할 수 있습니다.

Grz, Kris.

관련 문제