Как избежать получения xssed на <% = model.data%>? - PullRequest
0 голосов
/ 05 августа 2011

Есть ли способ избежать использования xss <%=Model.data%> на странице aspx?

1 Ответ

5 голосов
/ 06 августа 2011

Да, всегда кодировать вывод:

<%: Model.data%> 

Обратите внимание на : вместо =

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...