相关疑难解决方法(0)

Sanitizer.GetSafeHtmlFragment应该删除<br>元素吗?

MS的AntiXSS(v4.2.1)Sanitizer.GetSafeHtmlFragment(string)方法正在从我的输入中删除<br><br />标记.这应该发生吗?有办法解决吗?

它似乎也是删除\n\r字符,所以我不能Replace()在清洁剂完成其工作后打电话.

c# antixsslibrary

6
推荐指数
1
解决办法
8338
查看次数

如何验证HTML输入以防止XSS?

例如,StackExchange将HTML的一个子集列入白名单:https: //meta.stackexchange.com/questions/1777/what-html-tags-are-allowed-on-stack-exchange-sites

你怎么能在你的控制器中做到这一点,以确保用户输入是安全的?

asp.net-mvc-3

5
推荐指数
1
解决办法
5273
查看次数

GetSafeHtmlFragment删除所有html标签

我在我的网站上使用GetSafeHtmlFragment,我发现除了<p><a>删除所有标签.

我研究过,我发现微软没有解决方案.

是否有任何取代它或有任何解决方案?

谢谢.

c# antixsslibrary

2
推荐指数
1
解决办法
5113
查看次数

标签 统计

antixsslibrary ×2

c# ×2

asp.net-mvc-3 ×1