:::...-WWW.FRUM.YETKİNFORUM.COM-...:::
Would you like to react to this message? Create an account in a few clicks or log in to continue.
:::...-WWW.FRUM.YETKİNFORUM.COM-...:::

...:::-İYİ PAYLAŞIMLAR-:::...
 
AnasayfaAnasayfa  Latest imagesLatest images  AramaArama  Kayıt OlKayıt Ol  Giriş yap  

 

 MİCROSOFT'TAN YENİ ANTİ-XSS ARACI

Aşağa gitmek 
YazarMesaj
Admin
Admin
Admin


Mesaj Sayısı : 159
Kayıt tarihi : 27/11/08
Yaş : 29
Nerden : ANKARA/DİKMEN

MİCROSOFT'TAN YENİ ANTİ-XSS ARACI Empty
MesajKonu: MİCROSOFT'TAN YENİ ANTİ-XSS ARACI   MİCROSOFT'TAN YENİ ANTİ-XSS ARACI EmptyPaz Kas. 30, 2008 12:00 pm

Microsoft .NET Framework 1.0, 1.1 ve 2.0 ile birlikte çalışan ve web tabanlı uygulamalarda çapraz site kod çalıştırma (cross site scripting - xss) tehditine karşı koruma sağlayan yeni bir Anti-XSS aracı çıkardı.

Araç System.Web.HttpUtility.HtmlEncode kullanımındaki eksikleri (deny-list yaklaşımı) kapatıyor ve aşağıdaki şekilde kullanılabiliyor:
AntiXSSLibrary.HtmlEncode(string)
AntiXSSLibrary.URLEncode(string)

AntiXSSLibrary ile aşağıdaki karakterler haricinde tüm karakterler kodlanıyor:
a-z (küçük harf)
A-Z (büyük harf)
0-9 (nümerik değerler)
, (virgül)
. (nokta)
_ (alt çizgi)
- (eksi)
(boşluk)—URLEncode hariç

Download:http://www.microsoft.com/downloads/details.aspx?familyid=9a2b9c92-7ad9-496c-9a89-af08de2e5982&displaylang=en
Sayfa başına dön Aşağa gitmek
http://frum.yetkinforum.com
 
MİCROSOFT'TAN YENİ ANTİ-XSS ARACI
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» SPAM E-POSTALARIN YENİ HEDEFİ : BİTTORRENT
» NORTON İNTERNET SECURİTY 2009 ANTİ-VİRÜS

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
:::...-WWW.FRUM.YETKİNFORUM.COM-...::: :: SECURİTY-GÜVENLİK :: MAİL Security-
Buraya geçin: