Scoperta una vulnerabilità su ASP.NET

Tramite il blog di Scott Guthrie, è stata presentata una soluzione temporanea ad un recente problema di vulnerabilità scoperto nel Framework ASP.NET, a partire dalla versione 1.1 fino ad arrivare alla recente 4.0. La vulnerabilità è piuttosto grav


Invocare una action utilizzando il JSonResult in post con JQuery ed ASP.NET MVC 2

Con la release di ASP.NET MVC 2 è stata introdotta una “breaking change”, direi corretta e necessaria, che va ad influenzare il comportamente di un JsonResult; nello specifico, la nuova release non permette di interrogare una action che restituisce l


Alcuni problemi con l’AntiForgeryToken in ASP.NET MVC 2

È un po’ che ho “in canna” questo post, ma l’ultimo periodo è stato veramente intenso e non mi ha concesso molto tempo per poter postare. L’argomento in questione è l’utilizzo dell’attributo (o l’helper) AntiForgeryToken sul porting di applicazioni


Utilizzare l’AntiXss Library per l’AutoEncode di ASP.NET / MVC2 con il .NET Framework 4.0

Con il .NET Framework 4.0 è stato introdotto l’AutoEncode per i codeblocks di ASP.NET/MVC, come già detto qui; proprio in quel post concludevo dicendo: Sarebbe bello poter specificare un provider per cambiare il sistema di encoding, e magari anch


Anti-XSS Library v3.1 Released!

A non molto tempo dall’uscita della 3.0 è stata rilasciata una nuova versione di quest’ottima libreria, la 3.1. Come è facilmente intuibile dal version number,  quest’ultima versione non apporta sgnificanti migliorie, ma sicuramente ne migliora


Anti-XSS 3.0

Da poche settimane è stata rilasciata la versione 3.0 della libreria Microsoft Anti-Cross Site Scripting, che introduce numerose novità. Per chi non la conoscesse, si tratta di una libreria che facilita l’utente nella prevenzione di attacchi di t