Makale numarası: 253121 - Son Gözden Geçirme: 26 Mayıs 2005 Perşembe - Gözden geçirme: 2.0 Nasıl yapılır: MTS/ASP kodu CSSI güvenlik açã½ã ° ã½ için gözden geçirin.
ÖzetBu makalede, nasıl belirleneceği ve siteler arası komut dosyası çalıştırma güvenlik sorunları (CSSI) için açık olan Microsoft Transaction Server/Active Server Pages (ASP) uygulamaları düzeltin. Doğru geçerliliği biçimlendirilmiş veya yalnızca bir giriş uygulamanız gerçekleştirilen saldırılara karşı savunmasız hale getirir. Daha fazla bilgiBu nedenle, sunu katmandan en iyi tackled CSSI sorunları bir uygulama, biçimlendirme, <a0>veri doğrulama ve</a0> işleme biçiminde yer alan. Bu katman genellikle, ASP sayfalarının oluşur ve zaman zaman, içinde görüntülemek için HTML ASP sayfasının işlenmesinde yardımcı olan bazı bileşenler içerebilir. Ikinci durumda, uygulama kendisini CSSI yalnızca ASP uygulama olarak korumak için aynı işlemleri gerçekleştirmelisiniz olsa da, fiziksel uygulaması bazı ASP sayfalarında çalıştırmak için doğrulama ve biçimlendirmeleri kod ve bazı bileşenindeki oluşturacağını unutmayın önemlidir. CSSI ve ASP hakkında ayrıntılı bilgi için lütfen aşağıdaki Microsoft Knowledge Base makalesine bakın: 253119
(http://support.microsoft.com/kb/253119/
)
ASP kodu CSSI güvenlik açã½ã ° ã½ için gözden geçir nasıl Aşağıdaki adımları belirlemek ve ASP uygulamaları için CSSI açık düzeltmek yardımcı olur:
Biçimlendirme kurallarıBu yönergelere uygun biçimlendirme hissediyorsanız yeri belirlemenize yardımcı olur.Bir sayfaya yazılırken bilgi, belirli bir uygulama veri HTMLEncoded olması gerekir. Bu çok HTMLEncode HTML sayfası sona erdirmek için hazırlanmış etiketleri önemli değildir. Bu nedenle, bileşen işlevlerinizi HTML dönerseniz, the HTMLEncode içinde yapılması gerekir. HTMLEncode için bir dize gelen bir bileşen, ASP sunucu nesnesine bir başvuru gerekir. Bu başvuru MTS ObjectContext.Items topluluğundan alın: Lütfen, aşağıdaki yönergeleri dikkate alın:
ReferanslarDaha fazla bilgi için aşağıdaki gelen Computer Acil Durum yanıt ekibi (CERT) Carnegie Mellon University'deki danışma belgesine bakın: http://www.cert.org/advisories/CA-2000-02.html
(http://www.cert.org/advisories/CA-2000-02.html)
Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın: 252985
(http://support.microsoft.com/kb/252985/
)
Siteler arası komut dosyası güvenlik konuları, Web uygulamaları için engelleme 253120
(http://support.microsoft.com/kb/253120/
)
Visual ınterdev gözden geçirmek nasıl generated CSSI güvenlik açã½ã ° ã½ için 253117
(http://support.microsoft.com/kb/253117/
)
Nasıl yapılır: ınternet Explorer ve Outlook Express'i CSSI Güvenlik Açığı'nı engelle
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:253121
(http://support.microsoft.com/kb/253121/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukMakale çevirileri |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email



Üste