HTML кодировать декодировать в магазине asp.net и получить - PullRequest
0 голосов
/ 04 июля 2018

У меня проблема с ограничением вредоносного содержимого в поле, которое может принимать любые данные от пользователя.

Я должен закодировать это поле и сохранить его в базе данных - см. Примеры:

1-й пример

<space> сохраняется как &lt;space&gt;

2-й пример (вредоносный текст)

"><svg/onload=prompt(1)> сохраняется как &quot;&gt;&lt;svg/onload=prompt(1)&gt;

Теперь в отчетах я должен декодировать это в реальный текст, но второй текст теперь является вредоносным скриптом. Что мне делать?

Есть ли другой способ остановить вредоносный текст на стороне клиента и сервера?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...