image

Gratis Microsoft tool verplettert cross-site scripting bugs

donderdag 25 oktober 2007, 10:58 door Redactie, 4 reacties

Microsoft's Application Consulting & Engineering (ACE Team) heeft een gratis tool uitgebracht die cross-site scripting problemen in code moet herkennen. XSSDetect is een plugin voor Visual Studio en kan statische C#, Visual Basic .NET en J# code analyseren. De tool kan verder dataflow paden, encoding en filtering van gegevens en andere user input controleren. De software wordt nog als beta versie aangeboden, en kan hier gedownload worden. Meer informatie over de tool is te vinden in Microsoft's eigen hackerblog.

Reacties (4)
25-10-2007, 11:37 door Anoniem
Het valt mij op dat je geen commentaar kunt geven op
Microsoft's hackerblog. Ze willen zeker geen kritiek.
25-10-2007, 11:54 door Anoniem
A fool with a tool is still a fool...

Als je niet begrijpt wat je fout doet, hoe kan je dan
uberhaubt iets veilig schrijven. MickeySoft kan beter
cursussen gaan geven naar mijn idee.
25-10-2007, 14:19 door Anoniem
Door Anoniem
A fool with a tool is still a fool...

Als je niet begrijpt wat je fout doet, hoe kan je dan
uberhaubt iets veilig schrijven. MickeySoft kan beter
cursussen gaan geven naar mijn idee.


Dit is juist een heel goed initiatief van M$.

Het is niet aan M$ dat de gemiddelde programmeur een
eersteklas prutser is die zijn eigen bedenkseltjes
fantastiesch vindt, zolang er maar geen security is de specs
staat.
28-10-2007, 09:01 door Nomen Nescio
Door Anoniem
Door Anoniem
A fool with a tool is still a fool...

Als je niet begrijpt wat je fout doet, hoe kan je dan
uberhaubt iets veilig schrijven. MickeySoft kan beter
cursussen gaan geven naar mijn idee.


Dit is juist een heel goed initiatief van M$.

Het is niet aan M$ dat de gemiddelde programmeur een
eersteklas prutser is die zijn eigen bedenkseltjes
fantastiesch vindt, zolang er maar geen security is de specs
staat.
Wie ben jij? Calimero? Doe effe normaal zeg, met je M$. Wordt zo
langzamerhand een beetje lullig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.