Как защитить свой веб-сайт от атак с использованием JavaScript, когда используются текстовые редакторы? - PullRequest
0 голосов
/ 02 июня 2010

Привет всем. Я использую редактор markitup, чтобы получить значение для одного из моих полей и сохранить его на сервере SQL Server 2008 г. дБ. Теперь я предполагаю, что проблема в том, что люди имеют теги сценариев и javascript в редакторе и внедряют вредоносные сценарии, и мой проверочный ввод становится ложным. Так может кто-нибудь предложить мне способ написать собственный метод проверки, который, возможно, проверяет наличие тегов сценария и удаляет их ... или просто наставляет меня в действиях, которые мне нужно сделать? беспокоиться о ..?

1 Ответ

1 голос
/ 02 июня 2010

Здесь есть несколько хороших предложений: обрабатывать вставку JavaScript в asp.net mvc

...