当前位置:  开发笔记 > 编程语言 > 正文

保护我自己免受跨站脚本攻击

如何解决《保护我自己免受跨站脚本攻击》经验,为你挑选了0个好方法。

我实施了一个 Request.QueryString["somestr"].ToString();

我通过这样做来压制跨站点脚本 HttpUtility.HtmlEncode(Request.QueryString["somestr"].ToString();

我还有一个问题,用户可以这样做:

myfriendlydomain.com/?somestr=';alert(WOO XSS SUCCEDED); test ='

我怎样才能防止这种情况发生?

按照要求:

//Code Behind
if(request.querystring["somestr"] != null)
{
  AffiliatesEmail = HttpUtility.HtmlEncode(Request.QueryString["somestr"].ToString();    
}

//Front End



这是我们的实施.之后的任何事情我都不相信是相关的.

推荐阅读
勤奋的瞌睡猪_715
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有