腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
ASP
.NET的请求验证功能是否可靠?
、
、
ASP
.NET提供了一个额外的层来保护您的应用程序免受XSS攻击和注入(通常称为请求验证)。假设web应用程序没有验证或
清理
发送到服务器的任何数据,但是启用了该功能,那么如何绕过这个额外层来提交
恶意代码
呢?对于
ASP
.NET应用程序来说,这个特性是必需的吗?
浏览 0
提问于2013-06-26
得票数 11
回答已采纳
2
回答
允许CMS用户向sql数据库行添加HTML?
、
、
我想让我的用户使用CMS将HTML添加到Server表中的一个条目中,但是我一直收到警告::什么是允许将添加到我的CMS中的最佳方法?
浏览 3
提问于2011-05-23
得票数 0
回答已采纳
2
回答
Wordpress
恶意代码
,它到底做了什么?
、
所以,今天我
清理
了一些客户的网站,发现很多wordpress插件上有很多整洁的
恶意代码
。现在,我想问的是
恶意代码
会做什么?
浏览 2
提问于2015-03-25
得票数 0
1
回答
在MVC 4中,在进行请求验证之前,如何
清理
输入?
、
、
、
、
我有我的应用程序,我从安全测试小组得到了一个bug报告了用户从表单输入中注入
恶意代码
的可能性。该应用程序是用
ASP
.NET MVC4、.NET 4.5和EF 5开发的。我现在需要的是一种对应用程序中以任何形式提交的所有字符串进行
清理
和执行规范化()的方法。有些人告诉我要创建一个定制的模型绑定程序,但是在BindModel方法中,我找不到修改字段的地方,因此,框架可以识别已
清理
的值并识别注入。 任何建议都将不胜感激。
浏览 0
提问于2014-02-14
得票数 3
回答已采纳
1
回答
Expressionengine通过SAEF表单将html发送到数据库-安全措施
、
、
如何在这些信息进入数据库之前对其进行
清理
,以防止sql注入和
恶意代码
运行。
浏览 0
提问于2011-06-17
得票数 1
回答已采纳
1
回答
从字符串中剥离javascript,但保留CSS样式
因此,在将输入保存到数据库之前,我有以下代码来“
清理
”输入: Input = Input.ReplaceInput = Input.Replace(vbCrLf, "")这确实
清理
了输入有没有办法去掉潜在的
恶意代码
,同时保留CSS标签? 谢谢!
浏览 2
提问于2018-03-20
得票数 0
1
回答
http://vjs.zencdn.net/c/video.js?ver=3.5.1中发现的恶意软件update_flash_player.exe
、
、
、
、
我检查了页面源代码,我想我在以下脚本中发现了
恶意代码
: if(navigator.appVersion.indexOf("MSIE")!编辑 正如评论中所指出的,脚本的作者已经
清理
了它,现在安全了。
浏览 0
提问于2013-09-15
得票数 0
回答已采纳
4
回答
Joomla
恶意代码
删除
、
、
、
起初,它有4个感染了torjan的js文件和一些
恶意代码
。我已经
清理
过那些文件了。但是现在我找不到这个javascript包了。它会在加载时保留页面,扫描程序会将其检测为
恶意代码
。1)更改模板2)尝试禁用所有组件。3)尝试禁用所有组件。4)尝试禁用所有插件。
浏览 2
提问于2011-11-15
得票数 0
回答已采纳
1
回答
我们必须把html传递到Javascript吗?多么?
、
我将一个<ul><li></li><ul>传递给jQuery.html()方法,它可以工作。因为一些安全扫描建议我对这个变量使用esc_html。所以,我的问题是,当我将-Do传递给Javascript时,我必须对它进行净化,这是我写的吗?怎么做到的?
浏览 0
提问于2014-07-24
得票数 1
回答已采纳
1
回答
检查
恶意代码
?
我偶尔会收到Chrome中
恶意代码
警告的报告,总是有人告诉我,我很难找到它。我怀疑这是一种缓存,网站现在是干净的(我在3或4台机器上试用过的任何浏览器上都找不到它)。
浏览 0
提问于2019-05-11
得票数 0
1
回答
Joomla JRequest.getvar对XSS的杀菌效果好吗?
JRequest.getvar是否可以用作XSS消毒器,或者我是否应该进一步
清理
输入?
浏览 0
提问于2013-03-06
得票数 1
6
回答
为什么使用cookie通过php输出html会有安全风险?
、
我是php的新手,希望您能帮助我理解为什么在“回显”时应该
清理
html,特别是当数据来自cookie时。<h3>Hello, <?php echo $_COOKIE['user']; ?但是由于cookie存储在客户端,这意味着客户端只能更改他自己的cookie,这意味着如果他向$_ cookie ' user‘添加了某种
恶意代码
,那么当cookie运行时,
恶意代码
将只显示给一个用户(
浏览 0
提问于2012-06-05
得票数 4
回答已采纳
1
回答
将原始HTML发布到Node.js服务器上是否存在安全漏洞?
、
、
、
、
但是,我对这种方法的安全性缺陷犹豫不决,因为理论上,恶意用户可以使用带有HTML的post端点将
恶意代码
注入到我的Node服务器。
浏览 4
提问于2022-02-20
得票数 0
1
回答
如何向活动服务器添加恶意文件扫描程序?
、
、
、
我的一个WordPress网站最近被黑了,我不得不下载完整的网站到我的本地电脑并
清理
它。 一旦我下载了这个网站,我的杀毒软件就发现了
恶意代码
并对其进行了隔离。
浏览 0
提问于2015-10-28
得票数 1
2
回答
是一个具有html和javascript安全的站点。
、
、
、
一个月以来,我第二次收到主机的通知,我需要
清理
带有
恶意代码
(PHP和Wordpress文件)的文件。 自从上次
清理
删除了网站,我只想撕掉所有的PHP和Wordpress,并只是手工编写它。
浏览 1
提问于2015-06-14
得票数 0
回答已采纳
1
回答
在Google AppEngine中使用Python bleach库
、
、
我希望
清理
(删除所有的javascript,例如) tinymce生成的html代码。此代码将呈现在页面上的div中,并且尝试在保存tinymce生成的代码时删除所有
恶意代码
。
浏览 2
提问于2013-12-06
得票数 0
3
回答
保护输入和允许一些html标签的最好方法是什么?
、
、
、
、
很长一段时间以来,我一直在想,在某些特殊情况下,保护输入和允许一些html标记的最好方法是什么。另一方面,如果我使用Zend_Filter_HtmlEntities,我允许管理员安
浏览 1
提问于2011-09-11
得票数 1
回答已采纳
4
回答
Cookie是安全风险吗?
、
、
、
、
用户是否可以修改cookie数据以注入
恶意代码
?在脚本检索cookie数据时,是否应该对其进行
清理
? (这是一个假设的场景。显然,这里不需要cookie。)
浏览 1
提问于2012-01-25
得票数 3
回答已采纳
1
回答
使用
ASP
.NET是否可以防止XSS
、
、
我读过关于XSS的文章,我知道
ASP
.NET不允许将HTML保存到数据库中。所以我的问题是,使用
ASP
.NET是否使我的web应用程序对XSS完全安全,而不需要我做额外的工作,因为攻击者不能提交任何
恶意代码
? 我知道恶意攻击者还可以尝试其他方法,但我现在只是在询问XSS。
浏览 0
提问于2015-10-17
得票数 1
回答已采纳
2
回答
恶意软件Js代码从wordpress中删除
、
、
我一直在我的wordpress中获取这个
恶意代码
,即使几个小时后我重新安装了我的wordpress :/我无法删除它……我一直在我的.js文件中找到下面的代码..。有人能给我建议怎么
清理
这个吗?
浏览 2
提问于2016-02-06
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ASP.NET心得
将 ASP.NET Core 2.0 项目升级至 ASP.NET Core X
拼多多 App 包含恶意代码
微软开源SolarWinds恶意代码检查工具
fireELF 一款 Linux 恶意代码工具
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券