Candy

:★..CANDY LOVE~。。●じ
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2008年5月26日

摘要: 正则表达式过滤HTML危险脚本 在做一些网站(特别是bbs之类)时,经常会有充许用户输入html样式代码,却禁止脚本的运行的需求, 以达到丰富网页样式,禁止恶意代码的运行。 当然不能用 htmlencode 和 htmldecode 方法,因为这样连基本的html代码会被禁止掉。 我在网上搜索,也没有找到好的解决办法,倒是收集了一些脚本攻击的实例: 1. ",system.text.re... 阅读全文

posted @ 2008-05-26 12:51 丽红 阅读(310) 评论(0) 推荐(0) 编辑

摘要: private void page_load(object sender, system.eventargs e) { viewstate["submittimes"]=convert.toint32(viewstate["submittimes"])+1; if(!page.ispo... 阅读全文

posted @ 2008-05-26 10:44 丽红 阅读(112) 评论(0) 推荐(0) 编辑