ASP.NET (WebForm) 防範 CSRF攻擊
關鍵字 AntiForgery Token / cross-site request forgery (CSRF攻擊)
ASP.NET (WebForm) 防範 CSRF攻擊
關鍵字 AntiForgery Token / cross-site request forgery (CSRF攻擊)
從會員登入& SQL Injection範例,討論教學的流程
摘要:[FAQ] ADO.NET 參數寫法 Parameter #2(避免SQL Injection資料隱碼攻擊)
SqlParameterCollection .AddRange()方法
摘要:Microsoft Anti-XSS (Anti-Cross Site Scripting Library) 避免XSS攻擊
.HtmlEncode()的作法:
Sanitizer的 .GetSafeHtml()方法產生整個網頁
Sanitizer的 .GetSafeHtmlFragment()方法,只過濾內容
ADO.NET 參數寫法 Parameter(避免SQL Injection資料隱碼攻擊)
摘要:[好書推薦] XSS 網站安全技術與實務 : 防護解密剖析大進擊 (博碩) & Microsoft AntiXSS
摘要:Intel網站測試您的密碼強度,如何建立高強度密碼?
摘要:[網路安全]惡意程式攻擊 台灣3千筆IP中毒(是否感染DNSChanger)
摘要:[Kuso] 爆笑的 SQL Injection攻擊
摘要: [習題][會員登入]避免SQL Injection的簡單範例 #2(引用 MSDN的 Regex.Replace()方法)
摘要:[轉貼]ASP.NET安全寫作 from TWISC@NTUST網路應用安全知識庫
網站程式安全寫作
摘要:[習題][會員登入]避免SQL Injection的簡單範例(引用 MSDN的 FileUpload程式碼)
很多在目前看起來OK的程式,或許在半年後、兩三年後,都會變成漏洞百出。
因為我們不是駭客(怪客),不會天天去想著防補漏洞。
但.....目前已經知悉的問題,最好還是有自己的一套解決方法來因應。
XSS攻擊相當猛烈,微軟也提供了一個Library來作防範。
目前最新的版本是 Anti-Cross Site Scripting Library V1.5
為什麼這篇文章大家都要看?
因為昨天,我(以前)的網站中獎了~建議大家也居安思危,看看無妨~
跨站腳本攻擊
XSS攻擊介於駭客與使用者之間的攻防戰,並不會對server主機有任何威脅,所以才被稱為跨站腳本攻擊,意思即是:駭客使用某些語言(腳本)跨過主機對使用者進行攻擊。
摘要:[微軟文件]保護 ASP.NET 網站
今天找資料時,找到這一系列文章。
順便幫自己留一個記錄