【发布时间】:2015-05-07 20:56:07
【问题描述】:
我有一个href,它通过从这样的数据库中读取属性来填充
lblName.HRef = user.PublicSiteUrl;
我想对该 URL 进行安全编码,以防止任何持续的 XSS 攻击。
哪种编码应该对此有用而不会对 URL 结构造成任何问题?
例如,如果我的这个 URL 来自数据库 https://google.com?q=<SCRIPT>alert(“Cookie”+document.cookie)</SCRIPT> ..我如何使这个 URL 安全,这样脚本就不会作为 URL 的一部分执行
【问题讨论】:
标签: c# url-encoding