首页 > 学院 > 开发设计 > 正文

【记录】ASP.NET XSS 脚本注入攻击

2019-11-17 01:46:18
字体:
来源:转载
供稿:网友

【记录】asp.net XSS 脚本注入攻击

输入进行 Html 转码:

HttpUtility.HtmlEncode(content);

输入保留 Html 标记,使用 AntiXSS 过滤:

Install-Package AntiXSS
Microsoft.Security.application.Sanitizer.GetSafeHtmlFragment(content);

参考资料:

  • AntiXSS - 支持Html同时防止XSS攻击
  • 保护您的 ASP.NET 应用程序
  • Web漏洞检测及修复

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表