0
は、どのように私は、HTMLインジェクションを防ぐん:Asp.netはHTML注入を防止しますか? asp.netで
http://example.com?id=asd"%20href="http://google.com"><>
クロームは禁止けどFirefoxはそのスクリプトを実行することができます。 HTMLの挿入を防ぐ方法はありますか?
ありがとうございました。
は、どのように私は、HTMLインジェクションを防ぐん:Asp.netはHTML注入を防止しますか? asp.netで
http://example.com?id=asd"%20href="http://google.com"><>
クロームは禁止けどFirefoxはそのスクリプトを実行することができます。 HTMLの挿入を防ぐ方法はありますか?
ありがとうございました。
あり、マイクロソフトのチュートリアルはそれについてです: https://msdn.microsoft.com/en-us/library/ff647397.aspx
とこの1つはSQLインジェクションについてです: ミリtutsからまだhttps://msdn.microsoft.com/en-us/library/ff648339.aspx
^^ ...
私はそのリンクを見た。しかし、** HTMLインジェクション**のリファレンスはありません。 –
にはweb.configを使用して解決する方法がありません。例:** validateRequest = "true" ** –
Imは100%確かではありませんが、私はそれに対して自動オプションを見たことがないと思います...あなた自身の実装でそれを行うことは唯一可能だと思います。フィルタを使用してください:https://docs.microsoft.com/en-us/aspnet/core/mvc/controllers/filters、その方法は一度実装するだけです。 – Kris