【发布时间】:2010-01-08 23:33:18
【问题描述】:
为了防止 XSS 攻击,我正在更新一个页面,其中我们有一个接受 HTML 的文本框,将其存储在数据库中并在以后检索和呈现它。
我的理解是我可以使用AntiXSS.GetSafeHtmlFragment() 方法清理 HTML。只要我在将 HTML 存储到数据库中之前执行此操作,我是否会被覆盖?在网页上输出 HTML 时,我需要做什么吗?
此外,白名单似乎是一个黑盒子。有没有办法根据我们的要求进行更新?
【问题讨论】:
标签: .net asp.net security xss antixsslibrary