前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Microsoft Anti-Cross Site Scripting Library V4.0

Microsoft Anti-Cross Site Scripting Library V4.0

作者头像
张善友
发布2018-01-30 17:17:09
7440
发布2018-01-30 17:17:09
举报
文章被收录于专栏:张善友的专栏张善友的专栏

微软反跨站脚本库4.0(AntiXSS 4.0)是一种编码库,旨在帮助开发人员避免他们基于ASP.NET Web的应用程序受到XSS攻击。不同之处在于它使用了白名单技术,从大多数编码库 - 有时被称为夹杂原则 - 对XSS攻击提供保护。这种方法首先定义一个有效的字符集,编码这个字符集之外的代码(无效的字符或潜在的攻击任何东西)。白名单的方法提供了比其他编码方案的优点是性能。

在这个微软反跨站脚本库版本的新功能包括:

  1. 用于HTML和XML编码,性能改进,支持可定制ASP.NET信任的应用程序的安全名单
  2. HTML 4.01 Named Entity的支持,无效的Unicode检测,改进的代理字符编码为HTML和XML
  3. ldap的编码的改进,应用程序支持/的X的www - form - urlencoded进行编码支持.

下载地址:http://www.microsoft.com/downloads/en/details.aspx?FamilyID=f4cd231b-7e06-445b-bec7-343e5884e651

參考: AntiXSS 推薦使用 Microsoft Anti-Cross Site Scripting Library V3.0 推薦使用 Microsoft Anti-Cross Site Scripting Library v3.1

Using AntiXss As The Default Encoder For ASP.NET

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2010-10-06 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档