2017-04-10 8 views
0

は、どのように私は、HTMLインジェクションを防ぐん:Asp.netはHTML注入を防止しますか? asp.netで

http://example.com?id=asd"%20href="http://google.com"><> 

クロームは禁止けどFirefoxはそのスクリプトを実行することができます。 HTMLの挿入を防ぐ方法はありますか?

ありがとうございました。

答えて

2

あり、マイクロソフトのチュートリアルはそれについてです: https://msdn.microsoft.com/en-us/library/ff647397.aspx

とこの1つはSQLインジェクションについてです: ミリtutsからまだhttps://msdn.microsoft.com/en-us/library/ff648339.aspx

^^ ...

+0

私はそのリンクを見た。しかし、** HTMLインジェクション**のリファレンスはありません。 –

+0

にはweb.configを使用して解決する方法がありません。例:** validateRequest = "true" ** –

+0

Imは100%確かではありませんが、私はそれに対して自動オプションを見たことがないと思います...あなた自身の実装でそれを行うことは唯一可能だと思います。フィルタを使用してください:https://docs.microsoft.com/en-us/aspnet/core/mvc/controllers/filters、その方法は一度実装するだけです。 – Kris

関連する問題