Как устранить уязвимость загрязнения параметров HTTP для Captcha.aspx в приложении веб-форм ASP.NET?C#

Место общения программистов C#
Anonymous
Как устранить уязвимость загрязнения параметров HTTP для Captcha.aspx в приложении веб-форм ASP.NET?

Сообщение Anonymous »

Недавно мы просканировали наше веб-приложение с помощью инструмента сканирования веб-приложений Tenable, и этот инструмент обнаружил уязвимость среднего уровня под названием «Загрязнение параметров HTTP».
Эта уязвимость обнаружила определенный раздел в нашем веб-приложении, Captcha.aspx
Мы не используем этот компонент явно. Captcha.aspx — это сторонний инструмент, предоставляемый Google. Единственный раздел, где мы упоминаем Captcha.aspx, — это Web.config.
Также у нас есть этот код в элементе управления Captcha

Код: Выделить всё

protected override void Render(System.Web.UI.HtmlTextWriter writer)
{
writer.Write("");
writer.Write("
[img]\[/img]
");
writer.Write("");
writer.Write("");
}
Может кто-нибудь подсказать, как устранить эту уязвимость

Подробнее здесь: https://stackoverflow.com/questions/791 ... aptcha-asp

Вернуться в «C#»