【发布时间】:2015-01-18 06:34:45
【问题描述】:
我正在尝试将 XSS 攻击限制在某个站点,并且正在使用 AntiXss 库对任何不受信任的字符串进行编码,然后再将其包含在响应中。
AntiXssEncoder.HtmlEncode(_Title, False)
我的数据库值看起来像这样 - If There's a Fire,经过编码后会在屏幕上显示 html 代码。奇怪的是,源代码中还包含带有 amp;#39; 的 html 代码。但浏览器将其显示为文本而不是正确的字符。
我做错了什么?
【问题讨论】:
标签: .net encoding antixsslibrary