2017-04-10 2 views
0

In asp.net Wie kann ich HTML-Injektion verhindern:Asp.net verhindern HTML-Injektion?

http://example.com?id=asd"%20href="http://google.com"><> 

crome disallow aber Firefox erlauben, das Skript auszuführen. Gibt es eine Möglichkeit, die HTML-Injektion zu verhindern?

Danke.

Antwort

2

Es ist ein Microsoft Tutorial darüber: https://msdn.microsoft.com/en-us/library/ff647397.aspx

und dieser ist über SQL Injection: https://msdn.microsoft.com/en-us/library/ff648339.aspx

^^ noch von der MS tuts ...

+0

Ich habe diesen Link gesehen. Aber es gibt keine Referenz für ** HTML-Injektion **. –

+0

gibt es keine Möglichkeit, es zu lösen, indem Sie web.config verwenden. ZB: ** validateRequest = "true" ** –

+0

Ich bin nicht 100% sicher, aber ich denke, ich habe noch nie eine automatische Option dafür gesehen ... ich denke da ist es nur möglich, es mit Ihrer eigenen Implementierung zu tun ... Sie könnten Verwenden Sie einen Filter: https://docs.microsoft.com/en-us/aspnet/core/mvc/controllers/filters, auf diese Weise würde es nur einmal zu implementieren. – Kris

Verwandte Themen