<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.developpeur.org/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>CoqBlog : XSS</title><link>http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx</link><description>Tags: XSS</description><dc:language /><generator>CommunityServer 2.1 SP1 (Build: 61019.2)</generator><item><title>Quelques trucs int&#233;ressants (16/10/2010)</title><link>http://blogs.developpeur.org/coq/archive/2010/10/16/quelques-trucs-int-ressants-16-10-2010.aspx</link><pubDate>Sat, 16 Oct 2010 10:41:19 GMT</pubDate><guid isPermaLink="false">7d6e5d3c-61cc-4264-bc3a-a336023fcec4:49810</guid><dc:creator>coq</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.developpeur.org/coq/comments/49810.aspx</comments><wfw:commentRss>http://blogs.developpeur.org/coq/commentrss.aspx?PostID=49810</wfw:commentRss><description>
  Cette fois-ci :      Debug / Performance    Sécurité / Stabilité / Performance    Sécurité    SQL Server      Debug / Performance     Developer Productivity/Diagnostics Survey (via l'article MSDN Magazine CLR Inside Out - Production Diagnostics Improv...&lt;img src="http://blogs.developpeur.org/aggbug.aspx?PostID=49810" width="1" height="1"&gt;</description><category domain="http://blogs.developpeur.org/coq/archive/tags/.NET/default.aspx">.NET</category><category domain="http://blogs.developpeur.org/coq/archive/tags/SQL+Server/default.aspx">SQL Server</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Cross-site+Scripting/default.aspx">Cross-site Scripting</category><category domain="http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx">XSS</category><category domain="http://blogs.developpeur.org/coq/archive/tags/eBook/default.aspx">eBook</category><category domain="http://blogs.developpeur.org/coq/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Performance/default.aspx">Performance</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Debug/default.aspx">Debug</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Trucs+int_26002300_233_3B00_ressants/default.aspx">Trucs int&amp;#233;ressants</category><category domain="http://blogs.developpeur.org/coq/archive/tags/AntiXSS/default.aspx">AntiXSS</category></item><item><title>Quelques lectures int&#233;ressantes</title><link>http://blogs.developpeur.org/coq/archive/2010/07/12/quelques-lectures-int-ressantes.aspx</link><pubDate>Sun, 11 Jul 2010 22:46:00 GMT</pubDate><guid isPermaLink="false">7d6e5d3c-61cc-4264-bc3a-a336023fcec4:49136</guid><dc:creator>coq</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.developpeur.org/coq/comments/49136.aspx</comments><wfw:commentRss>http://blogs.developpeur.org/coq/commentrss.aspx?PostID=49136</wfw:commentRss><description>
  Quelques trucs intéressants que j'ai lu dernièrement : 
Debug

Debugging Generic System.Nullable within Windbg (blog de Naveen) Ca ne me sert pas heureusement pas tous les jours, du coup je ne m'en souviens pas forcément quand le cas se présente. L...&lt;img src="http://blogs.developpeur.org/aggbug.aspx?PostID=49136" width="1" height="1"&gt;</description><category domain="http://blogs.developpeur.org/coq/archive/tags/Cross-site+Scripting/default.aspx">Cross-site Scripting</category><category domain="http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx">XSS</category><category domain="http://blogs.developpeur.org/coq/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.developpeur.org/coq/archive/tags/WinDbg/default.aspx">WinDbg</category><category domain="http://blogs.developpeur.org/coq/archive/tags/SOS/default.aspx">SOS</category><category domain="http://blogs.developpeur.org/coq/archive/tags/SOSEX/default.aspx">SOSEX</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Debug/default.aspx">Debug</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Psscor/default.aspx">Psscor</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Fuzzing/default.aspx">Fuzzing</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Trucs+int_26002300_233_3B00_ressants/default.aspx">Trucs int&amp;#233;ressants</category></item><item><title>Librairie AntiXSS 3.1 disponible</title><link>http://blogs.developpeur.org/coq/archive/2009/09/15/librairie-antixss-3-1-disponible.aspx</link><pubDate>Tue, 15 Sep 2009 19:25:29 GMT</pubDate><guid isPermaLink="false">7d6e5d3c-61cc-4264-bc3a-a336023fcec4:46416</guid><dc:creator>coq</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.developpeur.org/coq/comments/46416.aspx</comments><wfw:commentRss>http://blogs.developpeur.org/coq/commentrss.aspx?PostID=46416</wfw:commentRss><description>
  Une nouvelle version de l'Anti-Cross Site Scripting Library (AntiXSS) dont je vous avais parlé il y a quelques temps est sortie.    Je n'ai plus trop l'occasion de m'en servir directement en ce moment et elle a visiblement beaucoup changer depuis les ...&lt;img src="http://blogs.developpeur.org/aggbug.aspx?PostID=46416" width="1" height="1"&gt;</description><category domain="http://blogs.developpeur.org/coq/archive/tags/.NET/default.aspx">.NET</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Cross-site+Scripting/default.aspx">Cross-site Scripting</category><category domain="http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx">XSS</category><category domain="http://blogs.developpeur.org/coq/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category></item><item><title>Security Runtime Engine (SRE) : module HTTP de s&#233;curisation d’existant pour ASP.NET/IIS</title><link>http://blogs.developpeur.org/coq/archive/2008/11/01/security-runtime-engine-sre-module-http-de-s-curisation-d-existant-pour-asp-net-iis.aspx</link><pubDate>Sat, 01 Nov 2008 17:54:22 GMT</pubDate><guid isPermaLink="false">7d6e5d3c-61cc-4264-bc3a-a336023fcec4:42454</guid><dc:creator>coq</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.developpeur.org/coq/comments/42454.aspx</comments><wfw:commentRss>http://blogs.developpeur.org/coq/commentrss.aspx?PostID=42454</wfw:commentRss><description>
  Nos amis impliqués dans le développement et la maintenance d’applications ASP.NET seront peut être intéressés par la projet Security Runtime Engine (SRE) dont le CISG nous donne un petit aperçu : A Sneak Peak at the Security Runtime Engine  Le but de ...&lt;img src="http://blogs.developpeur.org/aggbug.aspx?PostID=42454" width="1" height="1"&gt;</description><category domain="http://blogs.developpeur.org/coq/archive/tags/.NET/default.aspx">.NET</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Cross-site+Scripting/default.aspx">Cross-site Scripting</category><category domain="http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx">XSS</category><category domain="http://blogs.developpeur.org/coq/archive/tags/ASP.NET/default.aspx">ASP.NET</category><category domain="http://blogs.developpeur.org/coq/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category></item><item><title>Oulaaa...Non, le XSS (Cross Site Scripting) n'est PAS une fonctionnalit&#233; !</title><link>http://blogs.developpeur.org/coq/archive/2008/03/02/oulaaa-non-le-xss-cross-site-scripting-n-est-pas-une-fonctionnalit.aspx</link><pubDate>Sun, 02 Mar 2008 17:37:09 GMT</pubDate><guid isPermaLink="false">7d6e5d3c-61cc-4264-bc3a-a336023fcec4:37643</guid><dc:creator>coq</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.developpeur.org/coq/comments/37643.aspx</comments><wfw:commentRss>http://blogs.developpeur.org/coq/commentrss.aspx?PostID=37643</wfw:commentRss><description>
  Je viens de lire un post qui fait peur sur le blog de Michael Howard, où il parle d'une discussion qu'a eu Mark Curphey avec une équipe de développement :      Extrait du post de Mark Curphey :       "  When a customer development team was recently as...&lt;img src="http://blogs.developpeur.org/aggbug.aspx?PostID=37643" width="1" height="1"&gt;</description><category domain="http://blogs.developpeur.org/coq/archive/tags/Cross-site+Scripting/default.aspx">Cross-site Scripting</category><category domain="http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx">XSS</category><category domain="http://blogs.developpeur.org/coq/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category></item><item><title>XSSDetect : premi&#232;re beta publique de l'outil d'analyse statique disponible</title><link>http://blogs.developpeur.org/coq/archive/2007/10/28/xssdetect-premi-re-beta-publique-de-l-outil-d-analyse-statique-disponible.aspx</link><pubDate>Sun, 28 Oct 2007 12:26:07 GMT</pubDate><guid isPermaLink="false">7d6e5d3c-61cc-4264-bc3a-a336023fcec4:35233</guid><dc:creator>coq</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.developpeur.org/coq/comments/35233.aspx</comments><wfw:commentRss>http://blogs.developpeur.org/coq/commentrss.aspx?PostID=35233</wfw:commentRss><description>
  XSSDetect est un addin pour Visual Studio destiné à aider l'utilisateur à éliminer les problèmes d'XSS (Cross Site Scripting).A ce sujet je vous avais d'ailleurs déjà parler de l'Anti-Cross Site Scripting Library. Vous pouvez retrouver quelques explic...&lt;img src="http://blogs.developpeur.org/aggbug.aspx?PostID=35233" width="1" height="1"&gt;</description><category domain="http://blogs.developpeur.org/coq/archive/tags/.NET/default.aspx">.NET</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Visual+Studio/default.aspx">Visual Studio</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Visual+Studio+2005/default.aspx">Visual Studio 2005</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Cross-site+Scripting/default.aspx">Cross-site Scripting</category><category domain="http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx">XSS</category><category domain="http://blogs.developpeur.org/coq/archive/tags/ASP.NET/default.aspx">ASP.NET</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Outils/default.aspx">Outils</category><category domain="http://blogs.developpeur.org/coq/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category></item><item><title>Microsoft Anti-Cross Site Scripting Library 1.5</title><link>http://blogs.developpeur.org/coq/archive/2006/11/25/microsoft-anti-cross-site-scripting-library-1-5.aspx</link><pubDate>Sat, 25 Nov 2006 20:53:00 GMT</pubDate><guid isPermaLink="false">7d6e5d3c-61cc-4264-bc3a-a336023fcec4:26322</guid><dc:creator>coq</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.developpeur.org/coq/comments/26322.aspx</comments><wfw:commentRss>http://blogs.developpeur.org/coq/commentrss.aspx?PostID=26322</wfw:commentRss><description>
  Cette librairie dont je vous avais parler tantôt a été mise à jour.
Cette mise à jour apporte entre autre l'ajout de 5 nouvelles méthodes : 

HtmlAttributeEncode : encodage de chaîne pour utilisation dans les attributs HTML. 
JavaScriptEncode : en...&lt;img src="http://blogs.developpeur.org/aggbug.aspx?PostID=26322" width="1" height="1"&gt;</description><category domain="http://blogs.developpeur.org/coq/archive/tags/.NET/default.aspx">.NET</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Cross-site+Scripting/default.aspx">Cross-site Scripting</category><category domain="http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx">XSS</category></item><item><title>Microsoft Anti-Cross Site Scripting Library 1.0</title><link>http://blogs.developpeur.org/coq/archive/2006/08/20/microsoft-anti-cross-site-scripting-library-1-0.aspx</link><pubDate>Sun, 20 Aug 2006 20:38:00 GMT</pubDate><guid isPermaLink="false">7d6e5d3c-61cc-4264-bc3a-a336023fcec4:23239</guid><dc:creator>coq</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.developpeur.org/coq/comments/23239.aspx</comments><wfw:commentRss>http://blogs.developpeur.org/coq/commentrss.aspx?PostID=23239</wfw:commentRss><description>
  Je viens de découvrir cette petite chose TRES sympathique.
Elle ne contient que 2 méthodes : HtmlEncode et UrlEncode.Naturellement, elles visent à être utilisées à la place des méthodes du même nom de la classe HttpUtility.
Leur intérêt ? : là où le...&lt;img src="http://blogs.developpeur.org/aggbug.aspx?PostID=23239" width="1" height="1"&gt;</description><category domain="http://blogs.developpeur.org/coq/archive/tags/.NET/default.aspx">.NET</category><category domain="http://blogs.developpeur.org/coq/archive/tags/Cross-site+Scripting/default.aspx">Cross-site Scripting</category><category domain="http://blogs.developpeur.org/coq/archive/tags/XSS/default.aspx">XSS</category></item></channel></rss>