Рекомендации по безопасности ASP.NET [закрыто]

window.frameElement Возвращает элемент (например, & lt; iframe & gt; или & lt; object & gt;), в который встроено окно, или значение null, если окно находится на верхнем уровне. Таким образом, идентификационный код выглядит как

if (window.frameElement) {
  // in frame
}
else {
  // not in frame
}

Это стандартный и довольно новый метод. Он точно работает в Chrome и Firefox. Я не могу рекомендовать его как универсальное решение, но здесь я должен упомянуть.

24
задан Ciaran Donoghue 26 May 2015 в 12:30
поделиться

7 ответов

Я нашел, что Microsoft Правила дорожного движения Разработчика была полезным контрольным списком безопасности.

11
ответ дан Phil Jenkins 26 May 2015 в 12:30
поделиться

Microsoft имеет много для высказывания об этом предмете:

4
ответ дан Jonas Kongslund 26 May 2015 в 12:30
поделиться
  1. Никогда не хранят уязвимую информацию как пароли в cookie.
  2. не Делают сообщений об ошибках системы отображения, отслеживания стека и т.д. в случае исключения.
4
ответ дан Programmer 26 May 2015 в 12:30
поделиться

Проверьте новый Механизм исполнения безопасности (бета вышла 14 ноября):

http://blogs.msdn.com/cisg/archive/2008/10/24/a-sneak-peak-at-the-security-runtime-engine.aspx

http://blogs.msdn.com/cisg/archive/2008/11/13/an-update-on-some-upcoming-free-tools.aspx

Это должно заменить текущую библиотеку Anti-XSS.

Anthony:-) www.codersbarn.com

1
ответ дан IrishChieftain 26 May 2015 в 12:30
поделиться

При отображении содержания от базы данных на странице можно использовать HttpServerUtility. HtmlEncode для кодирования вывода для предотвращения Перекрестных сценариев сайта (XSS) нападения.

0
ответ дан Nahom Tijnam 26 May 2015 в 12:30
поделиться

Считайте установку URLScan на Ваших серверах IIS для защиты от Внедрения SQL.
кроме того, для защиты от нападений на XSS, я пользовался бы библиотекой AntiXSS MSFT вместо созданного для кодирования вывода вместо созданного в HtmlEncode, найденном в HttpServerUtility.

0
ответ дан 26 May 2015 в 12:30
поделиться

Возможно, вас заинтересует эта статья Рекомендации по безопасности: ASP. NET-приложений . HTH

0
ответ дан 28 November 2019 в 21:53
поделиться
Другие вопросы по тегам:

Похожие вопросы: