Где в следующем коде C # есть потенциал для XSS? // Get data based on key names for (int i = 0; i...
Необходимо ли фильтровать / экранировать небезопасные переменные в <title> или другие теги в...
С формами, которые я всегда использовал <form method="post" action="<?php echo...
Мы обсуждали решение для клиента на языке javascript, которое предоставляет посетителю сайта...
В данный момент я применяю метод «брось все на стену и посмотри, что прилипнет», чтобы остановить...
Мне нужно реализовать простой и эффективный XSS-фильтр в C ++ для CppCMS . Я не могу использовать...
У меня есть форма, которая принимает URL-адреса от пользователей в PHP. Какие символы я должен...
У меня есть встроенный в веб-страницу календарь Google с событиями, связанными с деятельностью...
Какие браузеры поддерживают файлы cookie HttpOnly и с какой версии? Пожалуйста, смотрите http://www
При выводе пользовательского ввода вы используете только htmlspecialchars() или есть функции /...
У меня есть некоторые PageMethods (статические методы на странице, помеченные <WebMethod>),...
Я пишу Java-класс, который будет вызываться фильтром сервлетов и который проверяет попытки атак с...
Я пытаюсь создать веб-сайт, где я размещаю свои данные в электронных таблицах Google, и показываю...
Кто-нибудь знает, гарантированно ли DOM Node типа Text не интерпретируется браузером как HTML?...
При вводе в html-формах браузеры, такие как firefox или т. Е. Хранят значения, иногда тихо. Таким...
Я пишу немного вики и изучаю все варианты подсветки синтаксиса. Обсуждение между синтаксисом вики...
Я работаю над внутренним инструментом, и я помню, что есть какой-то способ заставить ваш скрипт...
Почему было решено, что использование XMLHTTPRequest для выполнения вызовов XML не должно выполнять...
На вопрос о том, как сделать так, чтобы ваш iframe соответствовал 100% вашего контента (используя...
Я запустил приложение для ручного тестирования, и оно обнаружило кучу ошибок XSS, в частности, я...
У кого-нибудь есть идеи, как я могу исправить эту уязвимость в Apache 2.2.4 , без обновления...
Допустим, у меня есть простое приложение для блога ASP.NET MVC, и я хочу, чтобы читатели могли...
У нас есть приложение, которое, помимо прочего, проверяет наличие cookie-файла и считывает и...
Что я должен использовать? <input type="hidden" name="first_name"...
Основы: У меня есть контактная форма, которая использует PHP, чтобы проверить формы. (в дополнение...