Каков наилучший способ предотвращения внедрения JavaScript в веб-приложение VB.NET? Есть ли способ отключить JavaScript на событии загрузки страницы?
В последнее время частью плана обеспечения безопасности нашего продукта vb.net было просто отключить кнопки на странице, которые не были доступны конкретному пользователю. Тем не менее, я проинформировал парня, который подумал о том, что набрав
javascript:alert(document.getElementById("Button1").disabled="")
в адресной строке повторно активирует кнопку. Я уверен, что кто-то еще сталкивался с такими проблемами раньше, поэтому любая помощь приветствуется. Спасибо!
Обновление:
Помимо проверки ввода пользователя, как я могу защитить сайт от того, что на него играют из адресной строки?
Спасибо за вклад! Я ценю это!