【发布时间】:2014-01-20 23:07:28
【问题描述】:
我试图避免在我的应用程序中使用横向脚本,但我的要求是我必须将包括脚本在内的数据保存到我的数据库中,但是当显示相同的数据时,它应该以文本而不是脚本的形式显示例如:
第 1 步:我在一个网站中有一个文本框,我试图通过以下代码注入
测试数据警报('恶意代码');
第 2 步:我将文本的确切内容保存在我的数据库中(注意 validateRequest 设置为 false)。
第 3 步:然后我在网页中显示该脚本不应该执行的内容。
注意:我已经通过 AntiXss 和 Sanitizer 对其进行了限制,但是当我使用 Sanitizer 时,脚本会被 Sanitizer 忽略,谁能给我一个解决方案,将脚本显示为文本(也应该避免执行脚本。)
【问题讨论】:
标签: antixsslibrary validate-request sanitizer