gpt4 book ai didi

c# - 为什么 ValidateRequest ="true"不足以预防 XSS?

转载 作者:太空狗 更新时间:2023-10-29 21:47:44 25 4
gpt4 key购买 nike

"How To: Prevent Cross-Site Scripting in ASP.NET" 中第 1 步的注释中声明您“不应依赖 ASP.NET 请求验证。将其视为您自己的输入验证之外的额外预防措施。”

为什么还不够?

最佳答案

一方面,黑客总是想出新的攻击方式和插入 XSS 的新方法。 ASP.NET 的 RequestValidation 仅在新版本的 ASP.NET 发布时更新,因此如果有人在 ASP.NET 发布后的第二天提出新的攻击,RequestValidation 将无法捕获它。

这(我相信)是 AntiXSS 的原因之一。项目出现,所以它可以有一个更快的发布周期。

关于c# - 为什么 ValidateRequest ="true"不足以预防 XSS?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2559337/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com