امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
ورودی و خروجی های ممنوعه
نویسنده پیام
Ghoghnus آفلاین
مدیر بخش
*****

ارسال‌ها: 1,497
موضوع‌ها: 270
تاریخ عضویت: آذر ۱۳۸۸

تشکرها : 1652
( 3938 تشکر در 1453 ارسال )
ارسال: #1
ورودی و خروجی های ممنوعه
سلام دوستان
وب سایتی با Asp.net دارم درست میکنم!
بعد برای امنیتش باید تمام وردی و و خروجی هارا کنترل کنم!
ممنون میشم راهنمایی کنید که دقیقا ورودی و خروجی های ممنوعه چی هستند!
البته با تعدادی اشنا هستم ولی بازم نیاز دارم بدونم:)


با تشکر

[تصویر:  a.jpg]

باور کنیم
همانگونه که در غیبت مقصریم در ظهور موثریم!
نیستیم؟

زیر شمشیر غمش رقص کنان باید رفت #  کان که شد کُشته ی او نیک سرانجام افتاد



 چشمک - بهینه شده برای ورژن جدید دانلود پروژه برنامه نويسي
۱۶-آبان-۱۳۹۲, ۱۸:۵۶:۴۶
وب سایت ارسال‌ها
پاسخ
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #2
RE: ورودی و خروجی های ممنوعه
بستگی به کارت داره؛

مثلا:
شما انتطار دارید کاربر فقط یه عدد رو وارد کنه؛ و این عدد رو توی پرس و جوی sql وارد کنید؛ باید بقین حاصل کنید که این چیزی که کاربر وارد کرده عدده..

ولی در حالت کلی؛ معمولا ورودی‌هامون یا عدد هستند و یا نوشته (حروف الفا ..)
۱۶-آبان-۱۳۹۲, ۱۹:۲۳:۴۸
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Ghoghnus
godvb غایب
مدیر بازنشسته بخش نفوذ و امنیت
*****

ارسال‌ها: 430
موضوع‌ها: 77
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 886
( 1338 تشکر در 343 ارسال )
ارسال: #3
RE: ورودی و خروجی های ممنوعه
فکرکنم ورودیت رو چک کنی خروجیت خود به خود ok بشه ;)

این سایت حالت بتا هست ولی میتونی بزنی یک اسکن سرانگشتی رو سایتت انجام بده رایگان عین ما ایرانی نیستن فقط تبلیغات بزنن Biggrin

هینت هم بهت میده خوبه.

کد:
ASafaWeb - Automated Security Analyser for ASP.NET Websites
https://asafaweb.com

اینم بخون top 10 واس asp.net کارهاست نوشته Troy Hunt استرالیایی که جز mvp های مایکروسافتم هست.این فایل رو هم قبلا توی فروم گذاشتم.

کد:
https://asafaweb.com/OWASP Top 10 for .NET developers.pdf

ویدیوهای Troy Hunt از pluralsight هم موجود هست اگ تورنت سرچ بزنی شاید گیرت بیاد.


اگر سرویس و json و ... هم استفاده کردی یه سر هم به web2.0 attack بزن.

آنچه توانسته ایم انجام دهیم، لطف پرودگار بوده است.

XMen For Ever
(آخرین ویرایش در این ارسال: ۱۶-آبان-۱۳۹۲, ۲۲:۵۲:۰۱، توسط godvb.)
۱۶-آبان-۱۳۹۲, ۲۲:۴۲:۰۲
ارسال‌ها
پاسخ
تشکر شده توسط : Ghoghnus, lord_viper, babyy, Ambassador


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS