IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Echapement de caractère XSS


Sujet :

ASP.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de LhIaScZkTer
    Inscrit en
    Mai 2004
    Messages
    564
    Détails du profil
    Informations personnelles :
    Âge : 43

    Informations forums :
    Inscription : Mai 2004
    Messages : 564
    Par défaut Echapement de caractère XSS
    Bonjour à tous,

    je suis sur mon premier projet ASP.NET et j'ai quelque soucis comme je ne connais pas bien le Framework .NEt j'ai une question à propos de la sécurité.

    Comment fait-on pour se prémunir des injections de code ?
    J'ai essayé :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    HttpUtility.HtmlEncode(user_login.Value)
    et j'ai aussi rajouté dans le web.config :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <pages validateRequest="true" />
    Mais rien n'y fait quand j'essaye une petite injection de code
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <script>alert('Hello World');</script>
    et que j'envoie il me renvoie une page
    Erreur du serveur dans l'application Une valeur Request.Form potentiellement dangereuse a été détectée à partir du client (user_login="<script>alert('Hello...").
    C'est vraiment super .... mais j'aimerais que cela ne s'affiche plus.

    Quelque saurait-il comment faire ?
    Merci beaucoup pour votre aide

  2. #2
    Rédacteur
    Avatar de lutecefalco
    Profil pro
    zadzdzddzdzd
    Inscrit en
    Juillet 2005
    Messages
    5 052
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : zadzdzddzdzd

    Informations forums :
    Inscription : Juillet 2005
    Messages : 5 052
    Par défaut
    Faut gérer l'affichage des messages d'erreur ou non dans le web.config

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 8
    Dernier message: 12/02/2013, 01h08
  2. Echaper les caractères spéciaux
    Par Zouko dans le forum ASP.NET
    Réponses: 6
    Dernier message: 12/06/2008, 10h50
  3. Newbie......compilateur et table de caractères
    Par Cyberf dans le forum Autres éditeurs
    Réponses: 1
    Dernier message: 21/08/2002, 14h29
  4. Adresse des polices de caractères dans la RAM video ?
    Par Anonymous dans le forum x86 16-bits
    Réponses: 5
    Dernier message: 27/05/2002, 17h29
  5. Réponses: 3
    Dernier message: 09/05/2002, 01h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo