【发布时间】:2012-03-06 01:11:14
【问题描述】:
当今最流行的攻击之一是跨站点脚本 (XSS),它更多地是针对应用程序用户的攻击,而不是针对应用程序本身的攻击,但它同样利用服务器端应用程序漏洞。结果可能是毁灭性的,并可能导致信息泄露、身份欺骗和特权提升
阅读this 文档,我在管理它们之前看到了许多关于服务器端清理/验证输入的建议。
嗯,据我所知,使用存储过程(用于数据库端)和 .NET(管理 e 获取响应)我很确定。
您能否向我展示一个存储过程和 .NET 都可能失败(没有清理/验证)以及我可能“不安全”的场景?
正如我所说,我的意思是“安全性”,而不是数据的持久性/准确性!我同意清理输入...
【问题讨论】:
标签: .net security validation stored-procedures sanitization