URLScan - фильтрация данных формы - PullRequest
0 голосов
/ 12 декабря 2011

Используя URLScan от Microsoft, знаете ли вы какой-либо способ сканирования данных формы на предмет вредоносного ввода? Эквивалент validateRequest (из asp.net), но для классического ASP? Я хочу заблокировать все данные, полученные из браузера, которые имеют потенциально вредоносный ввод, например, ввод, содержащий элементы или другие формы xss

Есть какие-нибудь подсказки?

1 Ответ

0 голосов
/ 13 декабря 2011

Ничего не встроено. Вот несколько советов:

http://aspalliance.com/1703_SQL_Injection_in_Classic_ASP_and_Possible_Solutions.all

...