【问题标题】:Asp.net prevent HTML injection?Asp.net 防止 HTML 注入?
【发布时间】:2017-09-05 11:30:40
【问题描述】:

在asp.net中如何防止html注入:

http://example.com?id=asd"%20href="http://google.com"><>

crome 不允许但 firefox 允许运行该脚本。有什么办法可以防止 HTML 注入。

谢谢。

【问题讨论】:

    标签: html asp.net iis code-injection html-injections


    【解决方案1】:

    有一个关于它的微软教程: https://msdn.microsoft.com/en-us/library/ff647397.aspx

    这一篇是关于 SQL 注入的: https://msdn.microsoft.com/en-us/library/ff648339.aspx

    ^^ 仍然来自 ms tuts...

    【讨论】:

    • 我看到了那个链接。但是没有HTML注入的参考。
    • 没有办法通过使用 web.config 来解决它。例如:validateRequest="true"
    • 我不是 100% 确定,但我认为我从未见过它的自动选项...我认为只有通过您自己的实现才能做到这一点...您可以使用过滤器: docs.microsoft.com/en-us/aspnet/core/mvc/controllers/filters ,这样只会实现一次。
    • 谢谢,我在 global.asax 文件中实现了该代码,如果任何查询字符串的 HTML 参数无效,我会将其重定向到 404.aspx。
    猜你喜欢
    • 2011-04-30
    • 2013-02-28
    • 2022-06-24
    • 2011-06-28
    • 2019-12-15
    • 2016-08-04
    • 2019-04-24
    • 2011-10-16
    • 1970-01-01
    相关资源
    最近更新 更多