PDA

View Full Version : سوال: سوال راجع به XSS و SQL Injection



RoostaYeBekr
یک شنبه 24 آذر 1387, 16:37 عصر
با سلام
:لبخندساده:
ببخشید من 3 تا سوال داشتم :
:لبخند:

1 - بچه ها من Help نرم افزار AntiXssLibraryV1.5Installer.msi را که می خواندم ، فقط راجع به Encode کردن داده ها صحبت کرده بود.

سوال من این است که آیا برای جلوگیری از حملات XSS ، فقط همین توضیحاتی که در Help این نرم افزار گفته شده را بخوانیم ، کفایت می کند؟

2 - و سوال دیگر اینکه اگر ValidateRequest را هیچ وقت false نکنیم ، عیب ندارد که از نرم افزار بالا استفاده نکنیم ؟ منظور اینکه آیا با false کردن ValidateRequest ، دیگر هیچ کس نمی تواند حمله از نوع XSS کند؟

3 – و سوال دیگر اینکه معمولا برای جلوگیری از حملات XSS ، می گویند که از نرم افزار AntiXssLibraryV1.5Installer.msi استفاده کنید. برای جلوگیری از حملات SQL Injection از کدام نرم افزار استفاده کنیم ؟
( من وقتی Search می کنم ، می بینم که بچه ها یک سری لینک هایی معرفی کرده اند که وقتی رویش کلیک می کنیم ، صفحه پیغام می دهد که این یو آر ال وجود ندارد. خواهشا یک برنامه یا صفحه ای که وجود دارد را معرفی کنید)

milade
یک شنبه 24 آذر 1387, 16:57 عصر
1 - بچه ها من Help نرم افزار AntiXssLibraryV1.5Installer.msi را که می خواندم ، فقط راجع به Encode کردن داده ها صحبت کرده بود.

سوال من این است که آیا برای جلوگیری از حملات XSS ، فقط همین توضیحاتی که در Help این نرم افزار گفته شده را بخوانیم ، کفایت می کند؟

من که نخوندم اما هیچ چیز هیچ وقت کامل نیست و به مرور زمان احتیاج به ترمیم داره

2 - و سوال دیگر اینکه اگر ValidateRequest را هیچ وقت false نکنیم ، عیب ندارد که از نرم افزار بالا استفاده نکنیم ؟ منظور اینکه آیا با false کردن ValidateRequest ، دیگر هیچ کس نمی تواند حمله از نوع XSS کند؟
خوب تا حالا که باگی دیده نشده و فکر نکنم هم حمله ای بتونه صورت بگیره مگه این که داده ها کد بشن یا معال استفاده بشه که اونم فکر کنم مقابله میشه(نمیدونم)

3 – و سوال دیگر اینکه معمولا برای جلوگیری از حملات XSS ، می گویند که از نرم افزار AntiXssLibraryV1.5Installer.msi استفاده کنید. برای جلوگیری از حملات SQL Injection از کدام نرم افزار استفاده کنیم ؟
یادته اون چند وقت پیشا پارامتر رو گفتم؟
خوب همون کافیه
موفق باشی

abolfazl585
دوشنبه 25 آذر 1387, 09:34 صبح
همونطور که دوست خوبمون گفتن پارامتر بهترین راه است.