2010-11-18 19 views

risposta

16

qui un buon articolo su di esso http://encosia.com/2009/06/29/never-worry-about-asp-net-ajaxs-d-again/

“.de” che cosa? Se non si ha familiarità con il ".d" a cui mi riferisco, lo è semplicemente una funzionalità di sicurezza che Microsoft ha aggiunto nella versione di ASP.NET 3.5 di ASP.NET AJAX. Incapsulando la risposta JSON all'interno di un oggetto genitore , il framework aiuta a proteggere da una vulnerabilità XSS particolarmente evidente da .

+1

Grazie! Non mi rendevo conto che era specifico per ASP.NET ed è per questo che inizialmente non l'ho taggato con nulla a che fare con asp.net! Grazie ancora – Curt

2

Se non si ha familiarità con la ".d" a cui mi riferisco, si tratta semplicemente di una funzionalità di sicurezza che Microsoft ha aggiunto nella versione ASP.NET di ASP.NET 3.5 di ASP.NET. Incapsulando la risposta JSON all'interno di un oggetto padre, il framework aiuta a proteggere da una vulnerabilità XSS particolarmente sgradevole.

Problemi correlati