私はMicrosoft AntiXSSライブラリをダウンロードして見ましたが、サーバーコントロール(asp:textboxなど)に使用する必要があるとは100%確信していません。私は標準のhtmlコントロール(入力など)でそれを使用するとすべてうまくいきます。サーバーのコントロールでantixss libを使用すると、出力が2回エンコードされたように見えます。Microsoft AntiXSSライブラリは便利で、サーバーコントロールを使用している場合は必要ですか?
現在のところ、標準のhtmlコントロールではantixss libのみを使用しています。私はサーバーコントロールを使用してクロスサイトスクリプティングから保護していますか?これがベストプラクティスですか?
ありがとう@bdukes。答えは「時々」または「たぶん」と思われるようです。 Uggh。 –