[Owasp-turkey] Derinlemesine ASP.NET Request Validation
Onur YILMAZ
contact at onuryilmaz.info
Mon Jun 1 08:50:51 EDT 2009
ASP.NET Reqeust Validation; ASP.NET ile geliştirilen web uygulamalarında
girdi denetimi yapmak için ve Code Injection (HTML & JS Injection) saldırı
tekniğine yönelik bir savunma mekanizması olarak geliştirilmiştir. Bu
yazımızda ASP.NET Request Validation`un çalışma mantığı, zayıflıkları,
yanlış kullanımı sonucunda oluşabilecek tehlikeler ve çözüm önerilerine
değineceğiz.
<http://docs.google.com/Doc?id=d4w2g9c_1hpj4w7ft> Yazılımcılar ve
Denetimçiler için Web Uygulamaları Güvenliği genel başlık yazı dizisinin
dördüncü bölümü olan Derinlemesine ASP.NET Request Validation yazısına
<http://docs.google.com/Doc?id=d4w2g9c_22d5dv22gr> buradan ulaşabilirsiniz.
http://www.webguvenligi.org/belgeler
-------------- sonraki bölüm --------------
Bir HTML eklentisi temizlendi...
URL: https://lists.owasp.org/pipermail/owasp-turkey/attachments/20090601/76db384a/attachment.html
More information about the Owasp-turkey
mailing list