在asp.net文本框中检查脚本

Shi*_*iji 5 javascript asp.net webforms

我们想阻止用户在文本框中输入html或javascript.

我们可以解析输入并检查天使括号.想知道有更好的方法吗?

ric*_*ott 5

我发现用编码的天使括号替换天使括号可以解决大多数问题.以下是人们可以跨站点脚本的所有方式的参考.制作一个正则表达式来阻止任何HTML和/或脚本的味道几乎是不可能的.