腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2521)
视频
沙龙
1
回答
ASP
.NET MVC 4 ViewModel - XSS可维护性?
、
我目前正在开发一个
ASP
.NET MVC 4网
站
,并且有一个关于
跨
站点
脚本
(XSS)与底层ViewModel的
漏洞
有关的问题。我知道
ASP
.NET确实提供了一些请求验证,但是我还需要做些什么来防止XSS攻击吗?我是否需要使用AntiXSS来净化ViewModel的每个属性,一旦它被回发到服务器上?我确实尝试过在我的一个文本框输入中输入警告(“Hello”),
ASP
.NET正确地捕捉到了它的潜在危险,但我只想确保我没有遗漏其他的东西。 谢谢你的建议。
浏览 6
提问于2013-08-15
得票数 0
回答已采纳
1
回答
Web配置和IIS
、
、
、
、
我们正试图从我们的网站上为
漏洞
问题提供修复。我们的网站面临
跨
站
脚本
威胁(
漏洞
检测结果)。我们在web.config中放了四行代码。
浏览 21
提问于2020-07-15
得票数 0
1
回答
允许从javascript到glassfish上的soap webservice的
跨
源
、
、
、
、
这可能是因为
跨
源
脚本
?我想在服务器端解决这个问题。这意味着:在传出消息上添加额外的头部: Access-Control-Allow-Origin:* 如何添加这些响应头?
浏览 0
提问于2012-07-02
得票数 0
0
回答
VSS是否有下列几个功能?
、
、
、
、
ClamAV 恶意代码防范Nessus 6.10.7 对网络设备进行
漏洞
扫描 web扫描软件进行 sql注入跟
跨
站
脚本
攻击测试,网页源代码暴露
浏览 156
提问于2019-07-09
3
回答
没有用户登录功能的网站需要什么样的安全性?
、
、
、
所以我的场景是这样的,
asp
.net MVC3网
站
,没有用户登录,什么都没有。我确实有一些表格,但是,接触和一些计算功能。我是不是遗漏了一些大的安全
漏洞
(sql注入,
跨
站
脚本
)? 谢谢你们
浏览 2
提问于2012-05-18
得票数 0
回答已采纳
2
回答
保护
asp
.net web应用程序的步骤清单?
、
、
我想保护一个
ASP
.NET网络应用程序免受黑客攻击。是否有一个特定于
ASP
.NET的任务列表,专门编写代码以使
ASP
.NET更安全?超出了上提到的内容。我对如何避免
跨
站
请求伪造和
跨
站
脚本
的代码示例的具体步骤感兴趣。 我知道如何使用SQL参数进行sql注入,在连接到SQL server时进行Windows身份验证,以及在服务器上验证表单的输入。
浏览 1
提问于2009-10-01
得票数 6
回答已采纳
1
回答
Rails异常;我的应用程序易受攻击吗?<script>alert("xssvuln")</script>
、
、
我在我的应用上安装了,昨晚我收到了一些这样的通知: PG::InvalidTextRepresentation: ERROR: invalid input syntax for integer: "<script>alert("xssvuln")</script>" LINE 1: ..."."class_type" = 'online' AND (content_areas.id = '<sc
浏览 0
提问于2017-10-28
得票数 0
1
回答
C++中的
跨
站
脚本
漏洞
、
、
、
、
用C编写
跨
站点
脚本
。这发生在我的C文件中。http://rs152.mt.att.com:8001/cgi-bin/rep_gtlsts?
浏览 8
提问于2020-07-06
得票数 0
2
回答
PHP安全
漏洞
的渗透测试
、
、
、
我正在做一篇关于“识别和测试网站安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即SQL注入,
跨
站
脚本
,错误报告,会话劫持和输入验证。我正在检查半打网站上的一些
漏洞
。我应该使用渗透测试工具,还是只做动态渗透测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
带有净ValidateRequest错误的PHP站点
、
、
我有一个PHP站点在PCI遵从性方面失败,唯一的错误是这是IIS上的PHP站点。
浏览 1
提问于2012-10-22
得票数 0
1
回答
在查询字符串中发送Server.UrlEncoded XML导致错误
、
、
、
我尝试发送一个XML字符串作为查询字符串的一部分。通常我会发布这个XML,但我将它发送到第三方系统,我不能发布内容。不管怎样,我得到的查询字符串如下:我给第三方系统这个URL,它就会
浏览 2
提问于2010-04-23
得票数 2
回答已采纳
3
回答
通过jquery和java获得黑客技巧
我在客户端使用jquery,在apache服务器上使用jsp/servlets。我将通过我的site.Please建议的方式使用信用卡扣费。
浏览 3
提问于2009-10-30
得票数 0
1
回答
viewstate何时停止CSRF,何时失败?
、
、
、
然而,利用
漏洞
并不能解释为什么会出现这种情况。
浏览 0
提问于2012-07-23
得票数 1
回答已采纳
2
回答
有没有可用的C#/
asp
.net安全库?
、
、
我想检查和验证我的C#/
Asp
.net应用程序中的安全威胁,并想知道是否有任何C#,
asp
.net安全库可以检查常见的攻击,如会话劫持,DoS,
脚本
注入等?
浏览 1
提问于2012-01-03
得票数 4
2
回答
Nikto给出非相干结果
、
但我得到了一个非常多的
漏洞
,例如:这毫无意义。我甚至有
ASP
漏洞
!我在这里做错什么了?
浏览 0
提问于2020-01-20
得票数 0
1
回答
如何防止经典
ASP
中的
跨
站
脚本
攻击?
如何在经典的
asp
中防止
跨
站
脚本
? 我想防止客户端输入,如html标签和任何
脚本
标签在经典的
asp
文本框。
浏览 1
提问于2021-06-30
得票数 0
1
回答
DCP-门户
漏洞
、
、
、
此
漏洞
来自用于PCI扫描的第三方审阅者。我被困了几个月,弄不明白。我已经对我的页面使用了卫生设施,但它仍然不能通过PCI扫描。我开始认为这不是一个代码相关的问题。有人能告诉我如何解决这个问题吗?DCP-Portal
跨
站点
脚本
错误在此主机上运行的DCP-Portal版本(5.3.2及更早版本)中存在多个
跨
站点
脚本
漏洞
。这些
漏洞
允许远程攻击者通过calendar.php、index.php、annoucement.php、news.php、contents.php、sear
浏览 0
提问于2022-03-09
得票数 0
1
回答
为什么XSS评分对V2的完整性有部分影响?
、
、
来自CVSS v2 完整指南:我知道
跨
站点
脚本
可以分为三种主要类型:反射XSS、存储XSS和基于DOM的XSS。如果XSS
漏洞
是反射XSS,那么XSS能在不影响完整性的情况下得分吗?
浏览 0
提问于2016-10-09
得票数 3
3
回答
什么是javascript注入?以及如何在软件测试中使用它?
、
、
、
我对javascript injection一无所知。它类似于SQL Injection吗?如何在软件测试中使用javascript injection?
浏览 1
提问于2012-04-03
得票数 6
回答已采纳
3
回答
我可以在.NET 4.0下编译和运行MVC1.0应用程序吗?
、
该应用程序被扫描以确保安全,扫描组织报告说 微软
ASP
.NET的哪些版本易受攻击?微软已经证实,
ASP
.NET版本1和2都存在
漏洞
。此外,Qualys还确认了
ASP
.NET版本3也是易受攻击的,因为它默认包含版本2中的易受攻击组件。
浏览 1
提问于2012-06-01
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
跨站脚本漏洞及不安全的直接对象引用
BruteXSS-跨站脚本BruteForcer
Web 安全之跨站脚本攻击
XSS跨站漏洞(二)
XSS跨站漏洞(一)
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券