Кодирование значения в текстовом поле и передача его на следующую страницу - PullRequest
0 голосов
/ 27 октября 2009

У меня есть требование в Classic ASP, я использую txtbox для хранения числовой переменной, а затем передаю ее на следующую страницу для передачи в хранимую процедуру.

Теперь я столкнулся с проблемами XSS, поэтому я хочу закодировать значение текстового поля на родительской странице, а затем использовать его на другой странице. Я знаю, что хранимая процедура не будет работать после получения закодированного значения, но это не проблема для меня.

Будет здорово, если кто-нибудь подскажет мне, как его декодировать и на следующей странице? Но это второстепенная задача.

Спасибо.

1 Ответ

0 голосов
/ 28 мая 2010

Используйте Server.HTMLEncode () на странице, которая получает запрос POST. Я не думаю, что вы хотите «декодировать» его при отображении на другой странице, которая в первую очередь побеждает точку кодирования.

...