Avatar billede mikmakmuk Nybegynder
20. februar 2008 - 08:31 Der er 5 kommentarer og
1 løsning

sikre at man ikke kan xss

Hejsa,

Hvad er den bedste måde at sikre sig at man ikke kan smide en slemmert som

>--><script>alert('XSS%20muligt');</script><h1>XSS%20muligt</h1><!--

med på et felt.
Avatar billede mikmakmuk Nybegynder
20. februar 2008 - 08:41 #1
det jeg er ude efter er at man ikke på kunne skrive http://MINSIDE/?ETFELTNAVN=SLEMXSS så skal der enten ske ingenting eller man skal blive redirected til en fejlside
Avatar billede arne_v Ekspert
20. februar 2008 - 14:18 #2
Data validering.

De fleste web frameworks har support for data validering. Dette inkludeder både Struts og JSF.
Avatar billede mikmakmuk Nybegynder
23. februar 2008 - 13:50 #3
hmm,

Hvis jeg nu har

<bean:parameter id="blablabla" name="blablabla" value="" />

Hvordan sikre jeg så at værdien bliver encoded
Avatar billede arne_v Ekspert
29. juni 2008 - 05:41 #5
OK ?
Avatar billede arne_v Ekspert
29. august 2008 - 03:00 #6
?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester