xss

    58

    9답변

    나는 다른 종류의 공격에 대해 걱정하지 않는다. HTML Encode가 모든 종류의 XSS 공격을 막을 수 있는지 여부를 알고 싶을뿐입니다. HTML 인코딩을 사용하더라도 XSS 공격을 수행 할 수있는 방법이 있습니까?

    2

    6답변

    매우 큰 코드 기반의 XSS 취약점에 대한 영구적 인 수정 작업을하는 동안 주요 위험을 완화하기위한 임시 빠른 수정으로 XSS로부터 보호 할 수있는 합리적인 작업을 수행하는 기존의 XSS 방지 블랙리스트를 찾고 있습니다. 정규식 세트가 바람직합니다. 나는 테스트와 연기 테스트 등을위한 치트 시트를 많이 알고있다. 내가 찾고있는 것은 공격을 막기 위해 미리

    8

    4답변

    여기 내 문제가 있습니다. 두 웹 사이트간에 통신하고 싶습니다. 깨끗한 솔루션을 찾고 있습니다. 현재 솔루션은 Javascript를 사용하지만 (이해할 수있는) 교차 사이트 스크립팅 제한 때문에 불쾌한 해결 방법이 있습니다. 순간 는 웹 사이트라는 jqModal 플러그인-A jQuery를 사용 웹 사이트 B을 포함하는 모달 창을 엽니 다. 웹 사이트 B 일

    37

    4답변

    이 CodingHorror 기사에서 영감을 얻어 "Protecting Your Cookies: HttpOnly" 이 속성을 어떻게 설정합니까? 어딘가에 웹 설정에서?

    1

    4답변

    우리는 잠재 고객과 공개 토론을 많이하고 있으며 현재 프로젝트의 작업 범위를 포함하여 우리의 수준 높은 기술 전문 지식에 대해 자주 묻습니다. 지금 또는 이전에 사용했던 스태프의 전문 지식 수준을 측정하기 위해 수행하는 첫 번째 작업은 XSS 및 SQL 주입과 같은 보안 취약성을 검사하는 것입니다. 나는 취약한 잠재 고객을 아직 찾지 못했지만, 실제로 조사

    1

    4답변

    블로그 스타일 코멘트에 ASP.NET 웹 양식을 사용하고 있습니다. 편집 1 : 이것은 처음에는 생각보다 복잡해 보입니다. src를 어떻게 필터합니까? 아직 실제 HTML 태그를 사용하는 편이 좋지만, 너무 복잡해지면 맞춤 경로를 선택할 수 있습니다. 아직 XML을 수행하지 않았으므로 이에 대해 더 자세히 알아야합니까?

    6

    7답변

    웹에서 개발하는 일이 처음이에요. 지금까지는 나쁜 사람들이 SQL 인젝션과 같은 것들을 입력 폼에 넣고 서버 측의 유효성을 검사하는 것을 막기 위해 많은 시간 (50 % 정도)을 소비하고 있습니다. 이게 정상인가?