Как временное быстрое исправление для устранения основного риска при работе с постоянным исправлением уязвимости XSS в очень большой базе кода, я ищу уже существующий черный список предотвращения XSS, который делает разумную работу по защите от XSS.XSS Blacklist - Кто-нибудь знает о разумном?
Предпочтительно набор регулярных выражений. Я знаю множество чит-листов для тестирования и тестов на дым и т. Д., То, что я ищу, - это предварительно настроенные регулярные выражения для блокировки атак.
Я полностью осознаю, что лучший способ - output escaping, или если вам нужна небольшая разметка пользователей для использования белого списка. Но с размером базы кода нам нужно что-то быстро, чтобы уменьшить непосредственный след уязвимости и поднять планку при работе над реальным решением.
Кто-нибудь знает о хорошем наборе?
Ссылка сейчас 404. Новая ссылка: http://msdn.microsoft.com/en-us/security/aa973814.aspx – ComFreek 2012-08-15 11:04:20