使用安全的HTML编码函数解决XSS攻击

https://www.sohu.com/a/229034179_100158559

https://blog.csdn.net/mgxcool/article/details/73028502

对url链接进行转义

public String htmlEncode(String str)
{
return Server.HtmlEncode(str);
}

上述我这边用的无效,后来采用了url写死的方式,阻止攻击。

posted @   yinghualeihenmei  阅读(39)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· Obsidian + DeepSeek:免费 AI 助力你的知识管理,让你的笔记飞起来!
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
历史上的今天:
2022-07-25 Newtonsoft.Json版本号一直变,报错,重新引用还是报错
2022-07-25 .csproj文件SVN更新时冲突
点击右上角即可分享
微信分享提示