「フリーサイズ」のセキュリティ パッケージを見つけることはできません。ただし、正しい方向への一歩は、Microsoft の Anti-XSS ライブラリと Security Runtime Engine を調べることかもしれません。どちらのプロジェクトもCodePlexにあります。
説明:
(アンチXSS)
AntiXSS は、HTML、HTML 属性、XML、CSS、JavaScript など、ユーザー入力用の無数のエンコード機能を提供します。
ホワイト リスト: AntiXSS は、ホワイト リスト アプローチを使用することで、標準の .NET フレームワーク エンコーディングとは異なります。ホワイト リストにないすべての文字は、エンコード タイプの正しいルールを使用してエンコードされます。これにはパフォーマンスのコストがかかりますが、AntiXSS はパフォーマンスを考慮して作成されています。
安全なグローバリゼーション: Web はグローバルな市場であり、クロスサイト スクリプティングはグローバルな問題です。攻撃はどこにでもコーディングできます。Anti-XSS は、数十の言語でコーディングされた XSS 攻撃から保護するようになりました。
(SRE)
Security Runtime Engine (SRE) は、既存の Web サイトのラッパーを提供し、一般的な攻撃ベクトルがアプリケーションに到達しないようにします。保護は標準で提供されます
- クロスサイトスクリプティング
- SQL インジェクション
すべての Web セキュリティと同様に、WPL は多層防御戦略の一部であり、既に採用している検証や安全なコーディング プラクティスに追加のレイヤーを追加します。