我有一个ASP.NET Web窗体应用程序.有一个带有TextBox的页面,用户可以在这些页面中输入用于查询数据库的搜索项.
我知道我需要防止JavaScript注入攻击.我该怎么做?
在MVC中,我将使用Html.Encode.它在Web窗体中似乎不被识别.
谢谢!
解决方法
您可以使用
HttpUtility.HtmlEncode
我知道我需要防止JavaScript注入攻击.我该怎么做?
在MVC中,我将使用Html.Encode.它在Web窗体中似乎不被识别.
谢谢!