Предотвращение XSS в веб-API (ядро .net) - PullRequest
2 голосов
/ 09 мая 2019

Я работаю над своим первым проектом .net core web api и борюсь с антисанитарной обработкой входных данных XSS. Библиотека AntiXSS недоступна, и не так много информации об управлении XSS + Web API + Core.

Итак, я должен спросить Вас: каков наилучший способ обезопасить себя от подобных атак? Пользовательские валидаторы аннотаций данных? Какой-то промежуточный класс?

...