サイバーセキュリティ会社でセキュリティ攻撃を評価し、その脆弱性のリストの1つは、XSS攻撃であるasp:boundcolumnsのフィールドがあることです。asp:boundcolumnでxss攻撃を実行する方法
これらをasp:templatecolumnsに変更し、HTMLでエンコードされたコントロールを追加しました。
Om URLには、クエリ文字列にidと別のパラメータがあり、エンコードされています。このページでは、クエリ文字列の値を使用してデータベースにアクセスし、データセットから返された列をデータグリッドの列にバインドします。
これで、前後のシナリオを使用して変更をテストする必要があります。 asp:boundcolumnに対してXSS攻撃を実行するにはどうすればよいですか?
ありがとうございます!そのフィールドがバインドされているデータベース列に移動し、その値にスクリプトを挿入する必要がありました。 – malmv