• Microsoft反xss库(反XSS)设计成一个编码的图书馆为开发人员保护他们ASP.NET 基于网络的应用程序从XSS的攻击。

    它不同于大多数编码的图书馆,它使用白-清单技术--有时称作原则包含的内容--提供保护,防止XSS的攻击。 这种方法首先确定一个有效的或可允许设置的字符,并且编码以外的任何这种设置(无效字或潜在攻击中)。

    白-清单的方法提供了几个优势的其他编码方案。 新的特点,在这个版本的Microsoft反跨站脚本的图书馆包括:-一个扩大的白色列支持多种语言性能的改进性能的数据表(在线帮助)-支持Shift_JIS编码移动浏览器)的一个样本应用程序的安全运行的发动机(外交部)HTTP模块

  • Microsoft Anti-Cross साइट स्क्रिप्टिंग लायब्रेरी (विरोधी XSS) डिजाइन किया गया था होना करने के लिए एक एन्कोडिंग पुस्तकालय डेवलपर्स के लिए की रक्षा ASP.NET वेब-आधारित अनुप्रयोगों से XSS हमलों.

    यह अलग है से अधिकांश एन्कोडिंग पुस्तकालयों में उपयोग करता है कि यह सफेद लिस्टिंग तकनीक -- कभी-कभी संदर्भित करने के लिए के रूप में के सिद्धांत inclusions -- सुरक्षा प्रदान करने के लिए XSS हमलों के खिलाफ है. इस दृष्टिकोण से काम करता है पहले परिभाषित एक वैध है या स्वीकार्य सेट के पात्रों, और encodes इस के बाहर कुछ भी सेट (अमान्य वर्ण या संभावित हमलों).

    सफेद लिस्टिंग दृष्टिकोण प्रदान करता है पर कई फायदे अन्य एन्कोडिंग योजनाओं. नई सुविधाओं के इस संस्करण में Microsoft Anti-Cross साइट स्क्रिप्टिंग लायब्रेरी में शामिल हैं: - एक विस्तारित सफेद सूची का समर्थन करता है कि और अधिक भाषाओं - प्रदर्शन में सुधार - प्रदर्शन डेटा पत्रक (ऑनलाइन मदद में) - समर्थन के लिए Shift_JIS एन्कोडिंग मोबाइल ब्राउज़र के लिए एक नमूना आवेदन - सुरक्षा रनटाइम इंजन (एसआरई) HTTP मॉड्यूल

  • The Microsoft Anti-Cross Site Scripting Library (Anti-XSS) was designed to be an encoding library for developers protect their ASP.NET web-based applications from XSS attacks.

    It differs from most encoding libraries in that it uses the white-listing technique -- sometimes referred to as the principle of inclusions -- to provide protection against XSS attacks. This approach works by first defining a valid or allowable set of characters, and encodes anything outside this set (invalid characters or potential attacks).

    The white-listing approach provides several advantages over other encoding schemes. New features in this version of the Microsoft Anti-Cross Site Scripting Library include: - An expanded white list that supports more languages - Performance improvements - Performance data sheets (in the online help) - Support for Shift_JIS encoding for mobile browsers - A sample application - Security Runtime Engine (SRE) HTTP module