asp.net – 防止XSS(跨站脚本)

前端之家收集整理的这篇文章主要介绍了asp.net – 防止XSS(跨站脚本)前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
假设我有一个简单的ASP.NET MVC博客应用程序,我想允许读者添加评论博客文章.如果我想防止任何类型的XSS shenanigans,我可以 HTML编码所有的评论,使它们在渲染时变得无害.但是,如果我想要一些基本功能,如超链接,粗体,斜体等呢?

我知道StackOverflow使用了WMD Markdown Editor,这似乎是我想要完成的一个很好的选择,如果不是因为它支持HTML和Markdown这个leaves it open to XSS attacks.

解决方法

如果您不想使用编辑器,您可以考虑使用 OWASP’s AntiSamy.

你可以在这里运行一个例子:
http://www.antisamy.net/

原文链接:https://www.f2er.com/aspnet/245969.html

猜你在找的asp.Net相关文章