【发布时间】:2010-10-16 23:24:24
【问题描述】:
一直在阅读各种注入型攻击,似乎摆脱这些漏洞的最佳方法是对所有用户输入进行编码,以删除/替换某些字符( ; 等)。
我在这里最好的选择是什么?有没有很好的图书馆可以帮助我解决这个问题?或者可以帮助我发现潜在漏洞的东西? - 还是正则表达式是我最好的选择? :)
非常感谢
【问题讨论】:
-
感谢您的链接。在发布ofc之前搜索过,但没有找到:)
-
这不是一个骗局,尽管这个问题是关于根据不同的输出位置删除您正在寻找的正确编码数据的东西,而另一个主题的答案实际上并不总是安全的。所以你也不应该依赖那个答案。
标签: .net security encoding code-injection