• 點部落
  • 首頁
  • RSS
    • 登入

亂馬客

https://rainmakerho.github.io/

2017-02-03

Missing XML Validation

  • 2976
  • 0
  • 資安
  • 2017-02-21

我們有程式被掃出 Missing XML Validation 的問題,
發生的地方是在 XmlReader.Create(  ...

要如何解決呢?

...繼續閱讀 »
  • Fortify
  • 資安
  • Missing XML Validation
2014-08-08

[ASP.NET]Path Manipulation(Input Validation and Representation, Data flow) (III)

  • 2464
  • 0
  • 資安
  • 2014-11-11

針對 Path Manipulation flow,我們也可以使用 Regex 來驗證檔名哦!

...繼續閱讀 »
  • Fortify
  • 資安
  • Path Manipulation
2014-07-01

[ASP.NET]Path Manipulation(Input Validation and Representation, Data flow) (II)

  • 3584
  • 0
  • 資安

針對 Path Manipulation(Input Validation and Representation, Data flow) 的問題,
可以提供一個 GetValidateFileName Method (透過DirectoryInfo來Filter檔名),來取得合法的檔案名稱。
然後再針對這個Method回傳的檔案進行操作。

...繼續閱讀 »
  • Fortify
  • 資安
  • Path Manipulation
2014-03-28

[.NET]Privacy Violation: Heap Inspection(Security Features, Data flow)

  • 15913
  • 0
  • .NET

遇到了 Privacy Violation: Heap Inspection(Security Features, Data flow) Issue 怎麼辦呢?

...繼續閱讀 »
  • Fortify
  • Privacy Violation
  • SecureString
2014-03-26

[ASP.NET]Path Manipulation(Input Validation and Representation, Data flow)

  • 9389
  • 0
  • ASP.NET
  • 2014-06-30

當程式被原始碼安全檢測工具掃出「Path Manipulation」的 issue ,要怎麼辦呢?

...繼續閱讀 »
  • Fortify
  • 資安
  • Path Manipulation
2013-06-25

[.NET]VB.NET For Each的Null Dereference問題

  • 6942
  • 0
  • .NET
  • 2013-06-28

奇怪VB.NET用For Each居然會被Fortify掃出有Null Dereference問題,但C#的foreach卻是OK的。
到底是為什麼呢?

...繼續閱讀 »
  • Fortify
  • foreach
2012-11-27

[.NET]Input Validation and Representation Server.HtmlEncode Replace Tool

  • 5424
  • 0
  • .NET
  • 2014-07-09

[.NET]Input Validation and Representation Server.HtmlEncode Replace Tool

...繼續閱讀 »
  • tools
  • Fortify
  • Cross-Site
  • HtmlEncode
  • Scripting
  • 資安
2012-10-26

[ASP.NET]Input Validation and Representation, Data flow

  • 7712
  • 0
  • ASP.NET
  • 2012-11-23

[ASP.NET]Input Validation and Representation, Data flow

...繼續閱讀 »
  • Fortify
  • Input
  • Validation
  • 1

學習網站

pluralsight

wintellectnow

標籤雲

系列文章

最新留言

  • 服務規範
  • 聯絡我們
© 2022 點部落 Ver. 2022.5.5.1
電魔小鋪有限公司 製作、維運;登豐數位科技 提供資安檢測