10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

كاراكترهاي خاصي دارد و تركيب خاصي باهم دارند).‏نپذيرفتن داده هاي غير معتبر به جاي تلاش درتجزيه يا حذف داده هاي مخرب.‏ فراموش نكنيد كه پيغام هاي خطا نيز مي توانند شامل داده هاي غيرمعتبر باشند،‏ پس به آنها نيز اعتماد نكنيد.‏رمزي كردن قوي خروجي ها:‏مطمئن شويد كه قبل از نمايش،‏ تمام داده هاي كاربر به طور-XMLمناسب رمزي شده باشند HTML‏(هم درو همبسته به نوع خروجي)‏و اين كار را برايتمامي كاراكترها حتي آنهايي كه محدوديت خاصي دارند انجام دهيد.‏Encodingمشخص كردن نوع Encodingخروجي:‏براي تمامي صفحات خروجي ازنظير-يا (UTF 8(8859-1 ISO استفاده كنيد تا در معرض خطر كمتري قرار بگيريد و اجازه ندهيدمهاجم خودش نوع Encoding را مشخص كند.‏از ارزيابياستفاده نكنيد:‏براي تشخيص حملهXSS در داده هاي ورودي و“Blacklist”-">""

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!