gpt4 book ai didi

asp.net-mvc - 清理用户给定的 URL 以防止 XSS(使用 ASP.NET MVC)

转载 作者:行者123 更新时间:2023-12-02 09:14:03 25 4
gpt4 key购买 nike

我正在研究用户给定的 URL,将其用作带有 A 标记的链接以及作为 IMG 标记的嵌入图像,我想知道安全性,有点像问题 Spring - MVC - Sanitize URL before redisplaying to the user但我正在研究 ASP.NET MVC。

已关注 XSS cheat sheet ,有很多 XSS 技术需要注意。ASP.NET MVC 的自动表单检查似乎至少捕获了基本情况,但这足够了吗?

对于输出或 URL,简单的 HttpUtility.HtmlEncode 就足够了,我应该考虑使用 WPL或者还有其他我没有想到的解决方案吗?

br,图子

最佳答案

我建议看一下 Microsoft's' AntiXss library我用它来清理我的应用程序/数据

关于asp.net-mvc - 清理用户给定的 URL 以防止 XSS(使用 ASP.NET MVC),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10119513/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com