Fork me on GitHub

【记录】ASP.NET XSS 脚本注入攻击

输入进行 Html 转码:

HttpUtility.HtmlEncode(content);

输入保留 Html 标记,使用 AntiXSS 过滤:

Install-Package AntiXSS
Microsoft.Security.Application.Sanitizer.GetSafeHtmlFragment(content);

参考资料:

posted @ 2014-09-22 21:37  田园里的蟋蟀  阅读(1821)  评论(0编辑  收藏  举报