Microsoft heeft een nieuwe tool beschikbaar gesteld die cross-site scripting aanvallen moet voorkomen. De Microsoft Anti-Cross Site Scripting Library V1.0 werkt met .NET Framework 1.0, 1.1 en 2.0. De tool controleert de input van gebruikers en hanteert een "Accept-only" aanpak, waarbij bepaalde input als geldig wordt gezien, en de rest als ongeldig, zo laat Dan Sellers in zijn weblog weten. Cross site scripting lekken behoren tot een van de meest voorkomende kwetsbaarheden, en zorgen ervoor dat een aanvaller bijvoorbeeld gegevens kan injecteren of cookies van de gebruiker kan stelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.