暴露的RESTful服务是否需要检查XSS攻击

时间:2011-10-27 11:21:27

标签: wcf rest wcf-security wcf-rest

我有一个RESTful WCF服务,它公开了一个以XElement作为参数的方法。

现在我想知道我是否需要首先检查传入消息是否存在XSS攻击,或者框架是否默认处理它。

如果我需要处理,我使用Microsoft XSS库对来自请求的XElement字符串执行此操作。

1 个答案:

答案 0 :(得分:1)

查看以下链接以获取更多详细信息

REST Security

REST没有预定义的安全方法,因此开发人员定义了自己的安全方法 通常情况下,急于获得......部署服务的开发人员不会像处理Web应用程序一样对待他们。