dev.net.ua

Українська Спільнота Розробникiв
 
Ласкаво просимо до dev.net.ua Увійти | Приєднатися | Допомога | Увійти Live ID
в Пошук

Ivan Kolodyazhny

Несколько слов о ASP.NET и безопастности

Навеянно постом "Asp.NET контроли і HtmlEncode". Сейчас уже многие пользуются методами HtmlEncode/HtmlDecode и UrlEncode/UrlDecode для обработки данных, которые ввел пользователь. Но эти медоты используют базовый алгоритм, что может не подходить для частных случаев, таких как использование данных в качестве атрибутов html-тегов и других. Более спецефические методы нам предоставлены в библиотеке Microsoft Anti-Cross Site Scripting Library. Более подробно о ней и ещё преимуществах написано в документации.

Читать дальше >>

Опубліковані Tuesday, September 23, 2008 4:20 PM від Ivan Kolodyazhny
Помічено як: ,

Коментарі

 

Mike Chaliy сказав:

А що такого спецефічного в Microsoft Anti-Cross Site Scripting Library? Там все те саме що і в стандартній бібліотеці, з єдиною відміною. Вбудована реалізація використовує оптимістичний алгорітм, тобто вона екнодує тільки те про що знає. А AntiXSS писимістичний алгорітм, тобто енкодує все за винятком того що знає.

September 25, 2008 1:43 AM
Анонімні коментарі деактивовані. Увійдіть або Зареєструйтесь щоб мати доступ до ресурсів Спільноти.