返回首页

haii ......我要问的东西,,

如何使用JavaScript注入保护,例如像一个论坛或博客帖子。

如果有人发表评论,使用这样的javascript:LT; scriptgt警报('嘘'!)LT ;/ scriptgt;

我已经尝试保存评论使用例如HttpUtility.HtmlEncode(机构);

和我表明的ListView例如HttpUtility.HtmlDecode(机构);

有人帮我......??

回答

评论会员:adit_sheth 时间:2012/02/06

我不知道更多有关JavaScript注入跨站点脚本。但看看这个链接

感谢
评论会员:游客 时间:2012/02/06
阿努普达斯古普塔(asteranup)的:嗨,检查这些网址-{A}{A2}{A3的}]