Quantcast
Channel: 黑暗執行緒
Viewing all articles
Browse latest Browse all 2311

淺談 ASP.NET WebForm / MVC 內嵌 HTML 時的 XSS 防護

$
0
0
開發公佈欄、商品介紹之類的網站內容管理應用,最常見的設計是提供使用者 HTML 編輯介面(使用 WYSIWYG 編輯器或直接修改 HTML)修改內容存入資料庫,顯示時再將該段 HTML 內嵌成為網頁的一部分 (例如:在 ASP.NET MVC 使用 @Html.Raw(htmlContent)、在 ... Read More

Viewing all articles
Browse latest Browse all 2311

Trending Articles