Asp classic 寻找保护经典ASP应用程序免受跨站点请求伪造的库

Asp classic 寻找保护经典ASP应用程序免受跨站点请求伪造的库,asp-classic,security,csrf,Asp Classic,Security,Csrf,有人能推荐一些现成的解决方案来保护“经典”ASP应用程序不受跨站点请求伪造的影响吗?我正在寻找那些对该产品有实际经验的人的建议。特别是,与产品相关的优点、缺点和实现问题将非常有用 ASP应用程序是遗留的,计划退役,因此我希望找到一个易于集成且对应用程序影响最小的解决方案。您是否考虑过使用IIS级别的工具,如?我们已将其用于IIS 6和经典ASP应用程序,成功地保护我们的系统不受SQL注入和XSS漏洞的影响。而且是免费的 如果您想增强所检查的内容,有许多有用的自定义配置教程。这具体包括XSS 我们

有人能推荐一些现成的解决方案来保护“经典”ASP应用程序不受跨站点请求伪造的影响吗?我正在寻找那些对该产品有实际经验的人的建议。特别是,与产品相关的优点、缺点和实现问题将非常有用


ASP应用程序是遗留的,计划退役,因此我希望找到一个易于集成且对应用程序影响最小的解决方案。

您是否考虑过使用IIS级别的工具,如?我们已将其用于IIS 6和经典ASP应用程序,成功地保护我们的系统不受SQL注入和XSS漏洞的影响。而且是免费的

如果您想增强所检查的内容,有许多有用的自定义配置教程。这具体包括XSS

我们还花了大量时间重新开发应用程序代码本身,以防止sql注入和人们试图通过url或表单发布恶意脚本

然而,UrlScan为保持我们网站的安全提供了坚实的基础


您还可以查看由提供的产品。

感谢您提供到Port80的链接,他们的产品看起来正是我们所需要的。