Проверка межсайтовых сценариев для VB.NET - PullRequest
0 голосов
/ 01 марта 2019

Почему я получаю межсайтовый скриптинг?

document.getElementById('<%= (HttpUtility.HtmlEncode(txt.sampleID)) %>').disabled = true

1 Ответ

0 голосов
/ 01 марта 2019

Я не уверен, почему он все еще отображается как уязвимость XSS, но вы также можете очистить ClientID, например, если его число просто приведёт к целому числу.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...