¿Cuál es la diferencia entre los distintos sitios web creados por diferentes tecnologías que evitan la aparición de scripts entre sitios? [cerrado]

-1

Por ejemplo, sitios web que están integrados en ASP, PHP, Ruby?

    
pregunta Sky 31.12.2013 - 19:54
fuente

1 respuesta

1

ASP.NET utiliza algo llamado validación de solicitud para ¿Prevenir los ataques XSS almacenados (y posiblemente reflejados?). La validación de solicitudes básicamente busca contenido malicioso cuando se envían las solicitudes. Si encuentra alguno, bloqueará la solicitud.

Por defecto, la validación de solicitudes está habilitada, pero los usuarios pueden deshabilitarla.

Se debe tener en cuenta que la validación de la solicitud no necesariamente impedirá el XSS basado en DOM.

Si bien muchos lenguajes / marcos pueden intentar prevenir XSS, nunca es un sustituto del código seguro. La mejor defensa es entender la naturaleza del ataque y escribir el código teniendo en cuenta la seguridad.

    
respondido por el Abe Miessler 31.12.2013 - 20:15
fuente

Lea otras preguntas en las etiquetas