-1
MVCフォームからgetリクエストを送信しようとしていますが、RequestParamを使用してコントローラで値を取得すると、何とか<li>
などのHTMLタグがフィルタリングされてしまいます。これらのタグがフィルタリングされている場所とその回避策があります。RequestParam(MVC)でHTMLタグを取得できません
ありがとうございました。
MVCフォームからgetリクエストを送信しようとしていますが、RequestParamを使用してコントローラで値を取得すると、何とか<li>
などのHTMLタグがフィルタリングされてしまいます。これらのタグがフィルタリングされている場所とその回避策があります。RequestParam(MVC)でHTMLタグを取得できません
ありがとうございました。
%3Cli%3E%3C%2Fli%3E
のようなURLエンコーディングを試してみることもできます。これが機能しない場合は、受信時に送信と復号化を行う際にハードコードエンコードを試すことができます。たとえば、 "<"を "| OPEN_BRACKET |"に置き換えますと "> CLOSE_BRACKET |" 。これは悪い解決策であり、最後の手段として使用することを覚えておいてください。また、XSS攻撃のチェックをいくつか行います。