antixsslibrary

    0

    1답변

    저는 Microsoft의 AntiXSS 라이브러리를 사용하여 웹 페이지에 표시되는 HtmlEncode 콘텐츠를 사용하고 있습니다. 문제는 내가 원하는 것 이상으로 인코딩합니다. 예를 들어 콜론 ":"을 인코딩합니다. HtmlEncode 할 수있는 방법이 있습니까? 예를 들어 "RE : email subject line"과 같은 문자열이있는 경우 AntiXS

    1

    2답변

    에 사용 WPL? http://wpl.codeplex.com/ 어떻게 내가이 사용할 수 있습니다 내 응용 프로그램 내부에 장소를 발견 할 수 있습니까? 어떤 사람은이 라이브러리 감기 asp.net mvc3 내부에서 사용되는 것을 찾을 수 있습니다?

    2

    1답변

    모든 페이지에서 ASP.NET 4 MetaKeywords 및 MetaDescription을 사용하여 적절한 메타 태그를 설정하고 있습니다. 또한 응용 프로그램의 기본 인코더로 Anti XSS 라이브러리를 사용합니다. AntiXssLibrary 아래와 같이 web.config에 기본값으로 설정되어 <meta name="description" content="

    2

    2답변

    haacked에서 설명한대로 Microsofts WPL AntiXSS Library을 기본 HTTPEncoder로 사용하고 싶지만이 설명서는 WPL 3.1 용이며 최신 WPL 4.0의 HTTPEncoder 관련 변경 사항을 읽었습니다. 모든 입력 필드가 자동으로 인코딩되도록 구현하는 가장 좋은 방법은 무엇입니까? 감사합니다.

    0

    1답변

    내 회사는 고객이 우리 웹 사이트에 제안을 게시 할 수 있도록 허용합니다. 이 기능은 facebook 공유 링크와 매우 유사합니다. 고객이 URL을 입력하면 사이트를 긁어 내고 이미지를 검색하고 설명을 저장하고 다른 고객이 나중에 검토 할 수 있도록 Google 데이터베이스에 이미지 URL을 저장합니다. 외부 이미지를 저장/조작 할 수있는 리소스가 없습니다

    0

    1답변

    확인이 암호는 기본 변경 암호 양식 이 입력을 어떻게 sanitize 할 수 있습니까? AntiXSS HtmlEncode를 사용하는 것이 안전합니까? 인코딩에서 임의로 입력 한 문자가 변경되지 않도록하고 싶습니다. 가장 좋은 방법은 무엇입니까? 알려 주시기 바랍니다.

    1

    4답변

    사용자가 제공 한 URL (링크로 변환 됨)에서 XSS를 방지하는 좋은 해결책을 찾으려는 몇 가지 질문을 읽었습니다. one for PHP을 찾았지만 닷넷을 찾을 수없는 것 같습니다. 명확하게하려면, 내가 원하는 모든 사용자가 제공 한 텍스트가 안전 (유니 개는 포함?)하고 (a 또는 img 태그에 사용) 나는 것으로 나타났습니다 안전한 사용자가 제공 한

    10

    2답변

    AntiXSS 인코더 4.1 베타를 런타임 인코더로 사용하여 중지되는 XSS 취약성의 예를 찾고 있습니다 (system.web/httpRuntime에서 설정). 어쩌면, 나는 ASP.NET 블랙리스트에 의해 얻을 것입니다하지만 AntiXSS 화이트리스트를 통해 그것을 확인하지 않을 무언가를 생각하고 같은 @AntiXss.JavaScriptEncode(Vie

    0

    1답변

    허용 목록 작성이 가능합니까? 예 : microsofts AntiXss 라이브러리에서 GetSafeHtmlFragment를 사용하여 콘텐츠를 검색 할 때 YouTube로 설정된 소스가있는 IFrame은 무엇입니까?

    0

    1답변

    내가 코딩하는 웹 사이트에는 인쇄 할 수없는 모든 문자를 차단하는 기능이 적용되어 있습니다. http://pastebin.com/FemaR8s0 < 이것은 우리가 가지고있는 버전입니다. 이것은 하이픈과 공백이 이름 필드에 허용되는 것을 방지하고 이름 필드에 하이픈을 허용하는 함수를 수정하는 방법이 있는지 궁금합니다. 물론 데이터베이스에서 이름을 변경하면 작