会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
足球是圆的
博客园
首页
新随笔
联系
管理
订阅
05 2010 档案
跨站脚本攻击
摘要:什么是跨站脚本攻击跨站攻击,即Cross Site Script Execution(通常简写为XSS)是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。跨站脚本攻击的产生是因为程序员在写程序时候的考虑不周,当然,也可能是根本没有考虑。安全方面有一句著名的话叫做,&ldq...
阅读全文
posted @
2010-05-19 15:52
足球是圆的
阅读(2787)
评论(1)
推荐(1)
慎用ASP.Net的validateRequest="false"
摘要:ASP.Net 1.1后引入了对提交表单自动检查是否存在XSS(跨站脚本攻击)的能力。当用户试图用之类的输入影响页面返回结果的时候,ASP.Net的引擎会引发一个 HttpRequestValidationExceptioin。默认情况下会返回如下文字的页面:以下是引用片段:Server Error in '/YourApplicationPath' ApplicationA potentiall...
阅读全文
posted @
2010-05-19 15:47
足球是圆的
阅读(454)
评论(0)
推荐(0)
公告