识别并修复 CWE-79:ASP.NET 中的跨站脚本(XSS)
hackerone.com | 漏洞 | #web-security | #xss | #owasp | #input-validation | #asp-net | #cwe-79 | #output-encoding
摘要
本文讲解如何在 ASP.NET 应用中识别并修复 CWE-79 跨站脚本漏洞:代码审查时检查服务端输入验证与 ValidateRequest 配置、用 HttpUtility.HtmlEncode 做输出编码,并可借助 OWASP ZAP、Burp Suite 进行动态测试验证修复效果。
- 发布时间
- 收录时间
Skip to content