2011-11-16 48 views

回答

1

傑夫·阿特伍德的消毒劑是here 和C#消毒劑根據我有限的測試,工程更好地爲here 我把C#和轉換爲VB.NET,我現在使用它的項目,它似乎趕上HTML和JavaScript我不想通過。

+0

儘管我並不滿足於所有/任何重構代碼提交都像Microsoft Web保護庫實現那樣緊密/安全,但我確實最終將其中一個用於了我的項目,所以答案就交給了您。謝謝! – kbrimington

1

你能解釋更多關於你的項目嗎?你喜歡什麼框架?

這是我的建議不知道更多的細節: AntiXSS 4.0(發佈2010年10月5日):http://www.microsoft.com/download/en/details.aspx?id=5242

在以下文章中,我演示瞭如何執行一個簡單的XSS,但你會發現它只適用於.Net 2.0項目。一旦你達到了這個水平,就會以你的名義採取某些安全措施,並隨時將不安全的文本放入用戶輸入字段中。

http://mdukehall.wordpress.com/2011/11/03/intro-to-xss-for-web-developers/

這裏是它的替代博客:

http://jimbojw.com/wiki/index.php?title=Sanitizing_user_input_against_XSS

+0

謝謝你,麥克。事實上,AntiXSS *是Web Protection Library的一部分。我對這個框架並不特別感興趣。任何2.0版本都可以。 – kbrimington

+0

OWASP還有其他一些我遇到過的XSS:https://www.owasp.org/index.php/ESAPI –

+0

安全忍者在這裏開始實施ESAPI 3個帖子:http://www.securityninja.co.uk/application-security/input-validation-using-the-owasp-esapi/ –

相關問題