【问题标题】:Sanitize user-given URLs to prevent XSS (with ASP.NET MVC)清理用户给定的 URL 以防止 XSS(使用 ASP.NET MVC)
【发布时间】:2012-04-24 13:25:24
【问题描述】:

我正在处理用户给定的 URL,以使用带有 A 标签的链接和作为 IMG 标签的嵌入式图像,我想知道安全性,有点像问题Spring - MVC - Sanitize URL before redisplaying to the user 但我正在工作在 ASP.NET MVC 上。

XSS cheat sheet 之后,有很多 XSS 技术需要注意。 ASP.NET MVC 的自动表单检查似乎至少抓住了基本的情况,但够了吗?

对于输出或 URL,纯 HttpUtility.HtmlEncode 是否足够,我应该考虑使用 WPL 还是有其他我没有想到的解决方案?

br,图子

【问题讨论】:

    标签: asp.net-mvc image url xss


    【解决方案1】:

    我建议看看 Microsoft's' AntiXss library 这是我用来清理我的应用程序/数据的工具

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-10-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-05-26
      • 2014-10-21
      相关资源
      最近更新 更多