مرجع تخصصی برنامه نویسان

انجمن تخصصی برنامه نویسان فارسی زبان

کاربر سایت

azad222

عضویت از 1394/09/24

جلوگیری از حملات xss در asp.net

  • پنجشنبه 22 شهریور 1397
  • 09:32
تشکر میکنم

سلام

چطور میشه از حملات xss جلوگیری کرد؟ طبق تحقیقی که من کردم بطور پیشفرض در asp.net webform و غیره خودش خطای 

A potentially dangerous Request.Form value was detected from the client (fname="<script>alert('hello...").

رو میده. ولی اگر در فرم برای مجاز کردن کاربران به وارد کردن کدهای html مقدار validateRequest="false"  کنیم اون موقع کاربران می تونن کدهای xss را وارد کنن. حالا می خواستم در این حالت چطور از این حملات باید جلوگیری کنیم؟ مثلا شما در این صفحه که ویرایشگر گذاشتید چطور از این حملات جلوگیری می کنید؟

مثلا چطور کد زیر را وارد میکنم و خطا نمیده.

<script>alert('hello');</script>

پاسخ های این پرسش

تعداد پاسخ ها : 1 پاسخ
کاربر سایت

ایمان مدائنی

عضویت از 1392/01/20

  • پنجشنبه 22 شهریور 1397
  • 14:39

راجع به کتابخانه AntiXss تحقیق کنید 

کاربرانی که از این پست تشکر کرده اند

هیچ کاربری تا کنون از این پست تشکر نکرده است

اگر نیاز به یک مشاور در زمینه طراحی سایت ، برنامه نویسی و بازاریابی الکترونیکی دارید

با ما تماس بگیرید تا در این مسیر همراهتان باشیم :)