存在文本编辑器的页面怎样预防跨站脚本攻击
关于存在有文本编辑器的页面如何预防跨站脚本攻击
该类页面的属性必须设为validateRequest="false",才能使用文本编辑器,但是如何在URL使用 HttpUtility.HtmlEncode()来编码,将其中的HTML标签彻底禁止呢?
http://localhost/Page/defalut.aspx?id=<script>alert("xss")</script>&actionid=2
怎样防止在URL上输入HTML标签?
求方法,求代码
------解决方案--------------------防止是防止不了的,应该从过滤入手
------解决方案--------------------访站外提交,无非就是验证提交的网页的IP是否与本站的IP一致,要不就加验证码
http://hi.baidu.com/yaming/item/b08266243a71dd50c28d5920
------解决方案--------------------
像你这个id在哪里用到就在哪里处理
js和后台代码只用判断一下id是否为数字就行
------解决方案--------------------
访站外提交,无非就是验证提交的网页的IP是否与本站的IP一致,要不就加验证码
http://hi.baidu.com/yaming/item/b08266243a71dd50c28d5920
要在哪个地方调用这个判读呢?
提交按钮的事件中去做判断
------解决方案--------------------后台接受id 判断id是否合法 合法进行下一步