【发布时间】:2012-04-24 13:25:24
【问题描述】:
我正在处理用户给定的 URL,以使用带有 A 标签的链接和作为 IMG 标签的嵌入式图像,我想知道安全性,有点像问题Spring - MVC - Sanitize URL before redisplaying to the user 但我正在工作在 ASP.NET MVC 上。
在XSS cheat sheet 之后,有很多 XSS 技术需要注意。 ASP.NET MVC 的自动表单检查似乎至少抓住了基本的情况,但够了吗?
对于输出或 URL,纯 HttpUtility.HtmlEncode 是否足够,我应该考虑使用 WPL 还是有其他我没有想到的解决方案?
br,图子
【问题讨论】:
标签: asp.net-mvc image url xss