Καλώς ορίσατε στο dotNETZone.gr - Σύνδεση | Εγγραφή | Βοήθεια
σε

 

Αρχική σελίδα Ιστολόγια Συζητήσεις Εκθέσεις Φωτογραφιών Αρχειοθήκες

Microsoft Anti-Cross Site Scripting Library

Îåêßíçóå áðü ôï ìÝëïò spantos. Τελευταία δημοσίευση από το μέλος Mitsaras στις 18-01-2007, 17:07. Υπάρχουν 2 απαντήσεις.
Ταξινόμηση Δημοσιεύσεων: Προηγούμενο Επόμενο
  •  18-01-2007, 16:27 23714

    Microsoft Anti-Cross Site Scripting Library

    Εάν αναπτύσετε εφαρμογές web μια βιβλιοθήκη η οποία δε πρέπει να λείπει από την εργαλειοθήκη σας είναι και η Anti-Cross Site Scripting Library.

    Η Microsoft Anti-Cross Site Scripting library αποτελεί μια βιβλιοθήκη encoding library η οποία έχει σχεδιαστεί για την προστατσία ASP.NET εφαρμογών από επιθέσεις cross-site scripting (XSS). Η βιβλιοθήκη αυτή διαφέρει από άλλες αντίστοιχες βιβλιοθήκες διότι χρησιμοποιεί την αρχή της τεχνικής συνυπολογισμών (principle of inclusions technique) με σκοπό να προσφέρει μεγαλύτερο βαθμό ασφάλειας από επιθέσεις XSS.

    MSc Konstantinos Pantos
    MCP Software Engineer
    http://blog.pantos.name
    http://kostas.pantos.name
  •  18-01-2007, 17:07 23719 σε απάντηση της 23714

    Απ: Microsoft Anti-Cross Site Scripting Library

    Αυτό που δε μου άρεσε στο συγκεκριμένο library, είναι ότι μετέτρεπε όλους τους χαρακτήρες (λατινικούς και ελληνικούς) στο XML NCR ανάλογό τους (πχ  & #xe9), με αποτέλεσμα, να είναι αδύνατο από τη μία να κάνω search στο source, από την άλλη να φουσκώνει ακόμη περισσότερο το ήδη τεράστιο μέγεθος των asp.net αρχείων.


    EDIT: Λάθος κατά το paste του χαρακτήρα στην παρένθεση.

    Μην αφήνετε τα media να σας "ταΐζουν"!
  •  18-01-2007, 18:59 23725 σε απάντηση της 23719

    Απ: Microsoft Anti-Cross Site Scripting Library

    Και το παρατήρησα και εγώ!

    Μάλλον είναι καιρός για ένα bug report... Cool

     

    George J.


    George J. Capnias: Χειροπρακτικός Υπολογιστών, Ύψιστος Γκουράρχης της Κουμπουτερολογίας
    w: capnias.org, t: @gcapnias, l: gr.linkedin.com/in/gcapnias
    dotNETZone.gr News
Προβολή Τροφοδοσίας RSS με μορφή XML
Με χρήση του Community Server (Commercial Edition), από την Telligent Systems