Shi*_*iji 5 javascript asp.net webforms
我们想阻止用户在文本框中输入html或javascript.
我们可以解析输入并检查天使括号.想知道有更好的方法吗?
ric*_*ott 5
我发现用编码的天使括号替换天使括号可以解决大多数问题.以下是人们可以跨站点脚本的所有方式的参考.制作一个正则表达式来阻止任何HTML和/或脚本的味道几乎是不可能的.
归档时间:
16 年,9 月 前
查看次数:
1421 次
最近记录:
14 年,6 月 前