Sign in
MSDN Blogs
Microsoft Blog Images
More ...
Browse by Tags
Search
Archives
Archives
September 2011
(2)
March 2011
(1)
February 2011
(3)
December 2010
(1)
November 2010
(1)
October 2010
(1)
August 2010
(1)
July 2010
(1)
May 2010
(1)
April 2010
(7)
March 2010
(2)
February 2010
(4)
January 2010
(2)
December 2009
(3)
November 2009
(8)
October 2009
(5)
September 2009
(10)
August 2009
(7)
July 2009
(2)
June 2009
(10)
May 2009
(13)
April 2009
(10)
March 2009
(12)
February 2009
(9)
January 2009
(13)
December 2008
(15)
November 2008
(9)
October 2008
(22)
September 2008
(13)
August 2008
(11)
July 2008
(3)
June 2008
(13)
May 2008
(11)
April 2008
(11)
March 2008
(15)
February 2008
(12)
January 2008
(10)
December 2007
(9)
November 2007
(9)
October 2007
(13)
September 2007
(13)
August 2007
(8)
July 2007
(8)
June 2007
(10)
May 2007
(14)
April 2007
(15)
March 2007
(7)
February 2007
(14)
January 2007
(8)
Tags
.NET
AJAX
Arkitektur
ASP.NET
ASP.NET MVC
Azure
Deep Zoom
Design
Expression
Gadgets
Internet Explorer
Live
Microsoft Live
MIX
MSDN Live
Rika klienter
Säkerhet
SharePoint
Silverlight
Surface
Visual Studio
Webbutveckling
Windows 7
WPF
WPF/E
Common Tasks
Blog Home
Email Blog Author
RSS for posts
RSS for comments
Tagged Content List
Blog Post:
Hur du kan skydda dig mot Cross Site Request Forgery i ASP.NET MVC
Robert Folkesson
I torsdags höll jag och Johan Lindfors ett seminarie om ASP.NET MVC-ramverket på Microsoft sommarkollo. Vi visade bland annat hur du kan skydda dig mot s.k. ‘ Cross Site Request Forgery ”-attacker, ofta förkortat XSRF. XSRF innebär vanligtvis att en användare luras att klicka på en länk som går till...
on
22 Aug 2009
Blog Post:
Lita inte på data från användare…
Robert Folkesson
… eller andra system, klienter, webbtjänster eller systemsamband heller för den delen! En av de mer populära attackerna mot webbsajter just nu är HTML-injections. Det innebär att attackeraren injecerar skadlig script- eller HTML-kod som visas på den infekterade webbsajtens sidor. Koden kan exempelvis...
on
10 Mar 2009
Blog Post:
Nyhetsbrev för dig som vill hålla dig ajour inom säkerhet
Robert Folkesson
Fick precis tips om ett nyhetsbrev som du kan prenumerera på om du vill hålla koll på senaste nytt inom säkerhetsområdet. Det tar upp ämnen som: Säkerhetsrelaterade tips Nyheter Kända profiler inom området Guider, resurser och best practices Hands-On-labbar och mycket mer… Du kan anmäla dig här.
on
9 Dec 2008
Blog Post:
Autentisering mot ASP.NET Membership-tjänst från Silverlight
Robert Folkesson
EDIT: la till länkar till live-tester av demos samt en länk till ASP.NET AJAX-dokumentationen. Ett scenario som kommer att bli allt vanligare i takt med att fler och fler verksamhetsstödjande system börjar utvecklas med Silverlight är anrop från klienten mot webbtjänster som exponeras via IIS. ...
on
13 Jun 2008
Blog Post:
SQL Injections
Robert Folkesson
Den senaste tiden har en mängd sajter blivit infekterade av en SQL Injection-attack som använder SQL Servers möjlighet att exekvera en hexadecimal-representation av en fråga. I det här fallet har frågan bestått av en SQL-sats som hämtar och loopar igenom alla text-fält som ligger i sysobjects- och syscolumns...
on
2 Jun 2008
Blog Post:
Skydda dig mot Cross Site Scripting med hjälp av Microsoft Anti-Cross Site Scripting Library och XSSDetect
Robert Folkesson
Cross Site Scripting innebär att en hackare kan komma åt användares data och i värsta fall stjäla deras inloggningsidentitet genom att injecera någon typ av scriptkod (Javscript/VBscript) eller objektreferens (ActiveX, Shockwave, Flash) i en webbsajt. Cross Site Scripting brukar förkortas XSS för att...
on
5 Feb 2008
Blog Post:
JavaScript Hijacking och ASP.NET AJAX
Robert Folkesson
Tomas Gilså på IDG skrev idag om en potentiell säkerhetsrisk som - under vissa förutsättningar - kan uttnyttjas mot webbapplikationer som använder något av de olika AJAX-ramverk som finns på marknaden och som serialiserar data med hjälp av JSON - däribland ASP.NET AJAX-ramverket. Sårbarheten innebär...
on
4 Apr 2007
Blog Post:
Säkerhet och ASP.NET AJAX
Robert Folkesson
ASP.NET AJAX 1.0 möjliggör enkel och snabb utveckling av både klient- och serverorientade webbapplikationer med AJAX-stöd, men det finns ett antal säkerhetsaspekter som är nödvändiga att känna till när du ska implementera ASP.NET AJAX i din webbapplikation. Till att börja med tänkte jag gå igenom...
on
21 Feb 2007
Page 1 of 1 (8 items)