【发布时间】:2017-09-28 09:06:07
【问题描述】:
在网络安全审查的范围内,我们从我们的提供商那里得到了一份安全扫描评估结果,其中提到 HPP(Http Parameter Polution)是应用程序中的一个漏洞。 在我们的例子中,我们正在构建一个 MVC5 应用程序,我想就如何解决这个问题提供一些建议。我知道,它是关于验证和检查 URL,但如果我得到一个解决方案示例,那就太好了。我想将它集中在应用程序中。非常感谢您的帮助。
【问题讨论】:
-
@SoftLogics,你看过 OWASP 网站吗?
-
@alaa_sayegh,是的,我做到了。我已经有了一些想法,但我需要有一个直接的答案以避免多次重新扫描应用程序(修复后扫描)。
-
@SoftLogics,我之前也遇到过同样的问题,我使用 controllerbase 类中的方法来验证每个请求中的 URL。我将其粘贴为答案,希望对您有所帮助
标签: c# asp.net-mvc security web