Какую библиотеку Anti-XSS мне следует использовать?Microsoft XSS 4.0, библиотека веб-защиты на Codeplex или другое? - PullRequest
2 голосов
/ 01 октября 2010

Похоже, что Microsoft обновила библиотеку Anti XSS сегодня:

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=f4cd231b-7e06-445b-bec7-343e5884e651

Кроме того, существует новый выпуск библиотеки веб-защиты

http://wpl.codeplex.com/

Эти две загрузки - это одно и то же?Какую библиотеку XSS я должен использовать?
Есть ли другие, которые я должен рассмотреть?

Ответы [ 2 ]

2 голосов
/ 01 октября 2010

Что ж, как владелец WPL в наши дни, я знаю, что это немного сбивает с толку, поэтому

WPL содержит два проекта, AntiXSS и Security Runtime Engine.Предыдущие версии устанавливали обе версии, но на самом деле они совершенно разные, и SRE - это продолжающийся проект, который подвергается серьезной переписке, вместо того, чтобы откладывать последние изменения в AntiXSS, пока я немного возился с SRE, мы приняли решениеразделите их и отправьте отдельно.

Так что сейчас AntiXSS 4.0 на msdownloads является самой современной библиотекой кодирования.

Как часть источника, последний источник для SRE будеттакже подтолкнуло - однако SRE все еще находится в стадии разработки и останется таковым в течение некоторого времени, поэтому он будет источником только на некоторое время.

Мы все еще пытаемся выяснить, как лучше всегорешить эту проблему с точки зрения проектов codeplex:)

0 голосов
/ 01 октября 2010

Это то же самое. WPL включает в себя AntiXSS и Security Runtime Engine.

Я использую библиотеку Microsoft AntiXSS со своим приложением MVC2. Он хорошо интегрируется и не требует изменений кода в представлениях.

...