Czy istnieje ogólny sposób blokowania parametrów kwerendy na przykład w plikach .swf
w IIS 7 lub przy użyciu .Net?Nie zezwalaj na parametry zapytania dla niektórych plików w IIS 7.5 lub z .NET
Mamy aplikację z plikiem swf strony Thrid, która pozwala XSS, wywołując go z pewnymi parametrami ciągu zapytania. Dlatego chcemy wyłączyć parametry w sposób ogólny.
Jedyne, co przychodzi mi na myśl, to pisanie programu obsługi, który przekieruje połączenie do wywołania bez parametrów.
To wygląda na ładne i czyste rozwiązanie. Czy możliwe jest dopasowanie do wszystkich plików z rozszerzeniem .swf? – Mark
' ' Upewnij się, że działa, ponieważ nie sprawdzam tych zasad. –
haim770