Прошу прощения за мои ограниченные знания здесь.
В прошлом я использовал метод Стива Сандерсона для кодирования HTML по умолчанию во время выполнения: http://blog.stevensanderson.com/2007/12/19/aspnet-mvc-prevent-xss-with-automatic-html-encoding/
Мне нужно изменить атрибуты img src
и a href
, прежде чем они будут выплеваны в браузере пользователя. Существует решение, использующее JavaScript, но оно не идеально по нескольким причинам. Перехват компилятора невозможен из-за ненужного использования Response.Write
для тривиального HTML.
Могу ли я что-нибудь сделать с модулями HTTP или механизмом просмотра?
Есть мысли?
ОБНОВЛЕНИЕ: Мне не нужно HTML-кодировать атрибуты, но мне нужно их изменить.
Приветствие.