【发布时间】:2014-06-09 18:11:16
【问题描述】:
我目前正在使用我们的 WCF REST 服务,在某些情况下,用户可能会将 Javascript/HTML 直接插入我们的数据库。这是不可接受的,因为我们不希望我们的内部和外部客户端发生 XSS 攻击。我们的服务还没有上线,所以还没有风险。
我已经阅读了几种方法来实施防止 Web 应用程序 XSS 的方法,但我还没有找到任何 WCF REST 服务的结论性解决方案。
我想知道是否存在可在 WCF 中使用的库,以在将传入数据保存到数据库之前验证来自传入数据的字符串。类似于 ASP.NET 在每次提交页面时使用它的 ValidateRequest 方法。
是否存在可以在 WCF 中使用的此类库或方法?
谢谢
【问题讨论】:
-
HTML 对输入字符串进行编码应该可以防止 XSS 攻击。类似的问题。 stackoverflow.com/questions/8475306/…
-
编辑。 NVM,类似的问题回答了我需要知道的一切!谢谢。你可以把它作为答案,我会标记它:)
-
关于这个问题已经提供了一些很好的解释。必读。
标签: c# javascript asp.net wcf xss