2010-10-01 3 views
2

On dirait que Microsoft a mis à jour la bibliothèque aujourd'hui Anti XSS:Quelle bibliothèque Anti-XSS dois-je utiliser? Microsoft XSS 4.0, bibliothèque de protection Web sur codeplex, ou autre?

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=f4cd231b-7e06-445b-bec7-343e5884e651

En outre, il est une nouvelle version de la bibliothèque Web Protection

http://wpl.codeplex.com/

sont ces deux téléchargements la même chose? Quelle bibliothèque XSS devrais-je utiliser?
Y en a-t-il d'autres dont je devrais tenir compte?

Répondre

2

Eh bien, en tant que propriétaire WPL ces jours-ci, je sais qu'il est un peu déroutant, donc

Le WPL contient deux projets, AntiXSS et Runtime Security Engine. Les versions précédentes ont été installées toutes les deux, mais elles sont vraiment séparées et le SRE est un projet en cours qui est en cours de réécriture, donc plutôt que de tenir les dernières modifications d'AntiXSS pendant que je travaillais avec le SRE, nous avons décidé de séparez-les, et expédiez séparément. Donc, en ce moment, AntiXSS 4.0 sur msdownloads est la bibliothèque d'encodage la plus à jour. Dans le cadre de la source, la source la plus récente pour le SRE sera également transmise, mais le SRE est toujours en cours et le restera pendant un certain temps. Il ne sera donc source que pendant un certain temps. .

Nous essayons toujours de trouver la meilleure façon de résoudre cette question des projets CodePlex :)

+0

heureux de voir la source a finalement été mis à jour ... – LamonteCristo

0

C'est la même chose. WPL inclut AntiXSS et Security Runtime Engine. J'utilise la bibliothèque Microsoft AntiXSS avec mon application MVC2. Il s'intègre bien et ne nécessite aucun changement de code dans les vues.

Questions connexes