1
我正在使用各種ASP.NET控件,如CreateUserWizard控件,登錄控件等。對於自定義控件,我已通過確保它們符合預期值來消毒我的輸入。但是,對於諸如CreateUserWizard控件之類的控件,還是需要內部處理?我是否需要爲這些控件提供任何額外的服務器端驗證,如果是這樣,最好在「CreateUserWizardControl_CreatingUser」事件中進行驗證? 謝謝我是否需要清理ASP.NET MembershipProvider控件的輸入?
你指的是什麼樣的輸入消毒?也就是說,你認爲什麼樣的輸入是無效的,你擔心ASP.NET可能會認爲是有效的? – Eilon 2010-01-09 20:43:59
我不是安全專家,所以我可能會提供不必要的驗證。但是,例如,如果用戶將某個腳本注入爲「用戶名」,那麼控件是否會自動編碼該腳本並刪除'
如果有請求驗證啓用形成腳本標記數據會自動生成一個錯誤。
來源
2010-01-09 21:19:44
相關問題