腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1003)
视频
沙龙
1
回答
Web配置和IIS
、
、
、
、
我们正试图从我们的网站上为
漏洞
问题提供
修复
。我们的网站面临
跨
站
脚本威胁(
漏洞
检测结果)。我们在web.config中放了四行代码。
浏览 21
提问于2020-07-15
得票数 0
1
回答
ASP
.NET MVC 4 ViewModel - XSS可维护性?
、
我目前正在开发一个
ASP
.NET MVC 4网
站
,并且有一个关于
跨
站点脚本(XSS)与底层ViewModel的
漏洞
有关的问题。我知道
ASP
.NET确实提供了一些请求验证,但是我还需要做些什么来防止XSS攻击吗?我是否需要使用AntiXSS来净化ViewModel的每个属性,一旦它被回发到服务器上?我确实尝试过在我的一个文本框输入中输入警告(“Hello”),
ASP
.NET正确地捕捉到了它的潜在危险,但我只想确保我没有遗漏其他的东西。 谢谢你的建议。
浏览 6
提问于2013-08-15
得票数 0
回答已采纳
1
回答
如何
修复
“点击劫持”?
我有这个
漏洞
"#150124点击劫持-可压缩页面“。有人能建议如何
修复
Drupal 6
站
点的此
漏洞
吗?
浏览 0
提问于2017-02-22
得票数 -1
3
回答
没有用户登录功能的网站需要什么样的安全性?
、
、
、
所以我的场景是这样的,
asp
.net MVC3网
站
,没有用户登录,什么都没有。我确实有一些表格,但是,接触和一些计算功能。我是不是遗漏了一些大的安全
漏洞
(sql注入,
跨
站
脚本)? 谢谢你们
浏览 2
提问于2012-05-18
得票数 0
回答已采纳
0
回答
VSS是否有下列几个功能?
、
、
、
、
ClamAV 恶意代码防范Nessus 6.10.7 对网络设备进行
漏洞
扫描 web扫描软件进行 sql注入跟
跨
站
脚本攻击测试,网页源代码暴露
浏览 156
提问于2019-07-09
1
回答
允许从javascript到glassfish上的soap webservice的
跨
源
、
、
、
、
这可能是因为
跨
源脚本?我想在服务器端解决这个问题。这意味着:在传出消息上添加额外的头部: Access-Control-Allow-Origin:* 如何添加这些响应头?
浏览 0
提问于2012-07-02
得票数 0
2
回答
保护
asp
.net web应用程序的步骤清单?
、
、
我想保护一个
ASP
.NET网络应用程序免受黑客攻击。是否有一个特定于
ASP
.NET的任务列表,专门编写代码以使
ASP
.NET更安全?超出了上提到的内容。我对如何避免
跨
站
请求伪造和
跨
站
脚本的代码示例的具体步骤感兴趣。 我知道如何使用SQL参数进行sql注入,在连接到SQL server时进行Windows身份验证,以及在服务器上验证表单的输入。
浏览 1
提问于2009-10-01
得票数 6
回答已采纳
2
回答
PHP安全
漏洞
的渗透测试
、
、
、
我正在做一篇关于“识别和测试网站安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即SQL注入,
跨
站
脚本,错误报告,会话劫持和输入验证。我正在检查半打网站上的一些
漏洞
。我应该使用渗透测试工具,还是只做动态渗透测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
Rails异常;我的应用程序易受攻击吗?<script>alert("xssvuln")</script>
、
、
我在我的应用上安装了,昨晚我收到了一些这样的通知: PG::InvalidTextRepresentation: ERROR: invalid input syntax for integer: "<script>alert("xssvuln")</script>" LINE 1: ..."."class_type" = 'online' AND (content_areas.id = '<sc
浏览 0
提问于2017-10-28
得票数 0
1
回答
C++中的
跨
站
脚本
漏洞
、
、
、
、
用C编写
跨
站点脚本。这发生在我的C文件中。http://rs152.mt.att.com:8001/cgi-bin/rep_gtlsts?
浏览 8
提问于2020-07-06
得票数 0
1
回答
来自不同IP的.net视图状态攻击
、
我每秒钟都有viewstate日志: https://www.mywebsite.ca/Connexion.aspx?__EVENTVALIDATION=xarOopu5INK8aqufalqvDHhxsADhYKgm6p2eMw8ln83m9Hg/0WyoJZDgkqWQpfJsRRfFdD2qPqx56otYY12w6Lm9+ZczIOYCmBikcJ4I+hpdYQRKniNVLhCWJzo/e3aO+4kXNcPwrZpt6SmzdjHSFks7U3rJwhE5Yh2u+QcdTr8sNygtavOR4PvVc4rgmmwQFv63GAYs6cPwPMe9to22EMamYLnH7F6
浏览 0
提问于2016-02-10
得票数 4
1
回答
带有净ValidateRequest错误的PHP站点
、
、
我有一个PHP站点在PCI遵从性方面失败,唯一的错误是这是IIS上的PHP站点。
浏览 1
提问于2012-10-22
得票数 0
2
回答
带有XSS
漏洞
的示例web应用程序
、
我想做两件事: 为此,我需要一个在
ASP
.NET MVC中更好的示例web应用程序,它具有最常见的
漏洞
。
浏览 3
提问于2013-03-15
得票数 1
回答已采纳
2
回答
在web.config中创建自定义httphandler :我有暴露'Padding‘
漏洞
的风险吗?
、
、
、
考虑到最近的
ASP
.NET
漏洞
,我应该在我的httphandlers中寻找什么会导致这样的填充Oracle
漏洞
? 换种方式问..。MSFT做错了什么,他们在他们的处理程序中
修复
了什么?
浏览 5
提问于2010-10-29
得票数 0
1
回答
我无法在visual studio中安装提示同步。
、
、
尝试新的
跨
平台PowerShell 。PS C:\Users\ibcph> npm安装提示同步9个软件包正在寻找资金运行npm fund以获得详细信息要解决所有问题(包括中断更改),运行: npm审核
修复
-强制。
浏览 5
提问于2022-09-17
得票数 -2
2
回答
setJavaScriptEnabled(false)是否
修复
了
跨
应用程序脚本
漏洞
、
、
这是否意味着setJavaScriptEnabled(false)可以
修复
跨
应用程序脚本
漏洞
问题?
浏览 7
提问于2021-08-24
得票数 0
回答已采纳
2
回答
asp
.net .asmx web服务ishow XXE
漏洞
-外部DNS
、
、
、
、
我们在我们的
asp
.net asmx web服务中发现了一个XML外部实体
漏洞
。但这不是..。我们使用这个DNS查找。底层的.net框架正在处理这个asmx web服务的XML反序列化/序列化,所以我们在这里没有真正需要
修复
的代码。我们不能改变行为,因为它在底层框架中的某个地方?我们如何
修复
ASM
浏览 9
提问于2018-07-20
得票数 8
1
回答
viewstate何时停止CSRF,何时失败?
、
、
、
然而,利用
漏洞
并不能解释为什么会出现这种情况。
浏览 0
提问于2012-07-23
得票数 1
回答已采纳
1
回答
在查询字符串中发送Server.UrlEncoded XML导致错误
、
、
、
我尝试发送一个XML字符串作为查询字符串的一部分。通常我会发布这个XML,但我将它发送到第三方系统,我不能发布内容。不管怎样,我得到的查询字符串如下:我给第三方系统这个URL,它就会
浏览 2
提问于2010-04-23
得票数 2
回答已采纳
1
回答
如何从外部服务器调用C# WebService中的JSON方法
、
、
、
、
如何在HTML5/JavaScript站点中使用
asp
.net web服务(在c#中)?并且web服务与客户端不在同一
站
点中,因此这将是一个
跨
域请求。
浏览 1
提问于2014-04-28
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
XSS跨站漏洞(二)
XSS跨站漏洞(一)
线下赛ASP靶机漏洞利用分析
LayerZero旗下跨链桥Stargate Finance曾出现漏洞,目前已修复
跨站脚本漏洞及不安全的直接对象引用
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券