antixss是由微軟推出用于防止xss攻擊的一個類庫,可在將html數據保存到數據庫之前,使用AntiXSS Sanitizer對象調用GetSafeHtml或GetSafeHtmlFragment,并且不要在保存數據之前對數據進行編碼,因為AntiXss.GetSafeHtmlFragment(html)這個方法會替換掉html里的危險字符,以確保所有輸出內容都經過html編碼。
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529