Как можно разрешить ввод фрагментов кода в редактор (как это делает стекопоток), например FCKeditor...
Я завязываю комментировать в движке блога XSS-safe. Перепробовал много разных подходов, но найти...
Я хочу предоставить фрагмент кода Javascript, который будет работать на любом веб-сайте, где он...
Как такие инструменты, как этот, могут выполнять обратный вызов в стиле ajax на центральный сайт? в...
Мне нужно сделать запрос AJAX с веб-сайта на веб-службу REST, размещенную в другом домене. Хотя это...
Мы хотим разрешить «нормальные» ссылки href на другие веб-страницы, но мы не хотим, чтобы...
В стандартных приложениях ASP.net ASP.net предлагал некоторую защиту от атак XSS с помощью метода...
Когда я читал об SQL-инъекциях и XSS, мне было интересно, есть ли у вас, ребята, одна строка,...
Недавно я наткнулся на пару популярных ответов, связанных с PHP, в которых предлагалось...
Я хочу написать html sanitiser и, очевидно, чтобы проверить / доказать, что он работает должным...
У меня на сайте есть текстовый редактор, который я пытаюсь защитить от атак XSS. Я думаю, что со...
Может кто-нибудь объяснить, как XSS работает на простом английском языке? Может быть с примером....
Я работаю над обновлением классической веб-страницы ASP, используемой рядом дочерних сайтов,...
При таком количестве способов атаковать сайт было бы полезно, если бы существовало единственное...
Чтение это сообщение в блоге о файлах cookie HttpOnly заставило меня задуматься, возможно ли...
Простой вопрос, который продолжает беспокоить меня. Должен ли я кодировать HTML-код пользователя...
Если я закодирую HTML какие-либо данные, введенные пользователями веб-сайта при повторном его...
Какое лучшее решение для очистки выходного HTML в Rails (чтобы избежать атак XSS)? У меня есть два...
Это расширение моего более раннего вопроса XSS . Предполагая, что Regex не достаточно силен, чтобы...
У меня есть веб-страница, которая перенаправляет на другую веб-страницу, например: http://www
У нас есть приложение с высоким уровнем безопасности, и мы хотим, чтобы пользователи могли вводить...
Я ищу лучшие практики для выполнения строгой (белого списка) проверки / фильтрации отправленного...
Что является примером чего-то опасного, что не будет поймано кодом ниже? РЕДАКТИРОВАТЬ: После...
Пожалуйста, посмотрите HTML-код, приведенный ниже, и дайте мне знать, почему IE6 зависает при...
Предлагает ли WebSphere фильтр ввода HTTP / межсетевой экран, такой как mod_security? Я знаю, что...