(Z ("onerror =" alert`5986267575` ")) раздел между URL в ASP. NET Веб-формах, предоставляющих предупреждение - PullRequest
0 голосов
/ 22 апреля 2020

Example URL that triggers an alert Я занимаюсь разработкой приложения ASP. NET 4.5, во время тестирования я понял, что наличие оповещения между URL позволяет браузеру выдавать оповещения. я добавил ValidateRequest = "true" на глобальном уровне, чтобы отклонить любой XSS.

Можете ли вы помочь мне с этим.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...