image

Microsoft komt met anti-cross-site scripting tool

zaterdag 25 februari 2006, 10:04 door Redactie, 1 reacties

Microsoft heeft een nieuwe tool beschikbaar gesteld die cross-site scripting aanvallen moet voorkomen. De Microsoft Anti-Cross Site Scripting Library V1.0 werkt met .NET Framework 1.0, 1.1 en 2.0. De tool controleert de input van gebruikers en hanteert een "Accept-only" aanpak, waarbij bepaalde input als geldig wordt gezien, en de rest als ongeldig, zo laat Dan Sellers in zijn weblog weten. Cross site scripting lekken behoren tot een van de meest voorkomende kwetsbaarheden, en zorgen ervoor dat een aanvaller bijvoorbeeld gegevens kan injecteren of cookies van de gebruiker kan stelen.

Reacties (1)
26-02-2006, 16:24 door raboof
Het is dus een library die ontwikkelaars kunnen gebruiken,
niet een tool die eindgebruikers kunnen gebruiken, right?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.