且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

ASP.NET XSS 脚本注入攻击

更新时间:2022-09-17 21:24:10

输入进行 Html 转码:

HttpUtility.HtmlEncode(content);

输入保留 Html 标记,使用 AntiXSS 过滤:

Install-Package AntiXSS
Microsoft.Security.Application.Sanitizer.GetSafeHtmlFragment(content);




本文转自田园里的蟋蟀博客园博客,原文链接:http://www.cnblogs.com/xishuai/p/asp-net-xss.html,如需转载请自行联系原作者