xss

    5गर्मी

    3उत्तर

    मैं एएसपी.Net सी # + jQuery AJAX वेबसाइट प्रोजेक्ट पर काम कर रहा हूं। मैं xss हमलों को रोकने की कोशिश कर रहा हूं और मुझे पता है कि नीचे पूर्ण दृष्टिकोण नहीं है, लेकिन कम से कम मुझे यह करना चाहिए - उपय

    5गर्मी

    2उत्तर

    मैं सीमित एचटीएमएल टैग की सफेद सूची को अनुमति देना चाहता हूं जो उपयोगकर्ता मेरे मंच में उपयोग कर सकते हैं। तो मैं तो जैसे HTML शोधक द्वारा कॉन्फ़िगर किए गए: स्वीकार किए जाते हैं HTML टैग या की संख्या

    8गर्मी

    2उत्तर

    को रोकना हमने हाल ही में डीओएम एक्सएसएस हमलों के लिए परीक्षण किया गया है, और विफल रहा है, जिसे हमने किसी और के कोड पर रखा है। मूल रूप से यूआरएल टुकड़े सीधे jQuery चयनकर्ताओं में पारित किया जा रहा है औ

    10गर्मी

    1उत्तर

    मेरे उदाहरण में एक f: selectItems-विशेषता के साथ एक selectOneMenu है। चुनिंदा आइटम इस तरह मेरी सेम से हल कर रहे हैं: मेरे सेम में <h:selectOneMenu value="#{bean.value}"> <f:selectItems value="#{b

    8गर्मी

    1उत्तर

    के बारे में कुछ स्पष्टीकरण मुझे एक्सएसएस के बारे में पढ़ना है और इससे कैसे बचें। मैंने जो पढ़ा है, उससे मुझे पता चला है कि हमें वेब फ़िल्टर को कुछ हद तक सुरक्षित बनाने के लिए इनपुट फ़िल्टरिंग, एप्लिके

    13गर्मी

    1उत्तर

    डिफ़ॉल्ट रूप से अतिरिक्त एक्सएसएस हैंडलिंग की आवश्यकता है, डिफ़ॉल्ट रूप से एएसपी.नेट एमवीसी 4 एक पोस्ट संदेश में HTML इनपुट को अनदेखा करता है। अगर मैं स्पष्ट रूप से एचटीएमएल स्वीकार नहीं करता हूं, तो

    18गर्मी

    4उत्तर

    <script type="text/plain" src="http://..."></script> का उपयोग करते समय, जहां यूआरएल एक सादे पाठ फ़ाइल को संदर्भित करता है, क्या जावास्क्रिप्ट में फ़ाइल की सामग्री तक पहुंचने का कोई तरीका है? फ़ाइल को

    6गर्मी

    1उत्तर

    मैं एक Drupal 7 पर काम कर रहा हूँ स्थापित जहां आर्ग (एक्स) http://api.drupal.org/api/drupal/includes!bootstrap.inc/function/arg/7 एचटीएमएल उत्पादन एक बहुत में इस्तेमाल किया गया है, देखने टेम्पलेट्स और

    10गर्मी

    5उत्तर

    में उपयोगकर्ता इनपुट को स्वच्छ करें मुझे एक आसान सवाल है: उपयोगकर्ता इनपुट को स्वच्छ करने के लिए सबसे अच्छा कब है? और इनमें से कौन सा सबसे अच्छा अभ्यास माना जाता है: डेटाबेस पर लिखने से पहले डेटा को स

    23गर्मी

    7उत्तर

    क्या परीक्षण उद्देश्यों के लिए आधुनिक ब्राउज़र में मिली एक्सएसएस सुरक्षा अस्थायी रूप से अक्षम करना संभव है? मैं एक सह कार्यकर्ता क्या एक एक XSS-कमजोर वेब फार्म को यह भेजता है होता है समझाने के लिए कोश