相关疑难解决方法(0)

如何使用AntiXss Library正确清理内容?

我有一个简单的论坛应用程序,当有人发布任何内容时,我这样做:

post.Content = Sanitizer.GetSafeHtml(post.Content);
Run Code Online (Sandbox Code Playgroud)

现在,我不确定我做错了什么,或者发生了什么,但它几乎不允许任何HTML.即使是简单<b></b>也是太过分了.所以我想这个工具完全没用.

现在我的问题是:有谁能告诉我应该如何消毒我的用户输入,以便他们可以发布一些图像(<img>标签)并使用大胆的重点等?

.net asp.net security xss antixsslibrary

6
推荐指数
1
解决办法
1万
查看次数

接受列表方法解释AntiXSS

在其中一个网站中,我发现文章中的状态:

AntiXSS库采用可接受列表方法,而.NET Framework采用阻止列表方法.

请解释一下这是什么意思accepted-list approachblocked-list approach???

asp.net-mvc antixsslibrary

0
推荐指数
1
解决办法
1042
查看次数

标签 统计

antixsslibrary ×2

.net ×1

asp.net ×1

asp.net-mvc ×1

security ×1

xss ×1