У нас есть asp. net core 2.1 web api, в котором у нас есть конечная точка для отправки поставщикам с примером полезной нагрузки ниже, который хранится в PostgreSQL DB. В настоящее время мы выявили уязвимость XSS, если мы передадим скрипт, который мы хотим ограничить и очистить полезные нагрузки.
Я искал по inte rnet, но не могу найти рабочее решение для. NET Ядро, которое помогает предотвратить атаку XSS. Может кто-нибудь, пожалуйста, предоставьте решение для того же самого с блоком кода образца.
Заранее спасибо.
[{
"Vendor1": {
"Name": "Happy Customer 1 “><script>alert(“XSS”)</script>",
"UIN": ""
},
"Vendor2": {
"Name": "Happy Customer 2 “><script>alert(“XSS”)</script>",
"UIN": ""
}
}]