会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
长风居
博客园
首页
博问
闪存
新随笔
订阅
管理
2009年12月16日
网站建设安全原则
摘要: 1、 控制所有的输入不要禁止ASP.NET系统验证机制(即不要把ValidateRequest设为False),如果确实需要禁止验证,只在需要的地方执行。(防止XSS攻击)在所有的输入启用服务器端验证控件(Range, RequiredField,Custon or RegularExpression)2、 不要向客户端返回未过滤的数据在向客户端返回数据前使用HttpUtility.HtmlEnc...
阅读全文
posted @ 2009-12-16 09:25 长风一剑
阅读(321)
评论(0)
推荐(1)
编辑