摘要:
ASP.NET在检测XSS跨站脚本攻击时,会将查询字符串解码,然后调用System.Web.CrossSiteScriptingValidation.IsDangerousString()进行检查。所以任何对查询字符串中的尖括号进行直接的UrlEncode编码操作(比如Javascript的encodeURIComponent, escape, encodeURI)都无法逃过ASP.NET的检查。 阅读全文
posted @ 2012-03-21 16:23
dudu
阅读(5668)
评论(18)
推荐(10)
浙公网安备 33010602011771号