码迷,mamicode.com
首页 > 其他好文 > 详细

XSS【跨站脚本攻击】

时间:2015-05-15 15:07:18      阅读:101      评论:0      收藏:0      [点我收藏+]

标签:

 

从客户端(txt="<script><a href="www...")中检测到有潜在危险的 Request.Form 值。

 

如果你使用的是.NET 3.5,那么你只要为接收表单值的Action添加一个特性:[ValidateInput(false)] 就可以了,无需在页面设置ValidateRequest="false" 属性。

     [HttpPost]
     [ValidateInput(false)]
     public string CheckTxt()
    {

     }

 

如果使用的是.NET 4.0,你会发现这一操作后,仍然无效。

因为.NET 4.0做了改变,需要在你的Web.config 中,在<system.web>节点下增加:

web.config:

  <system.web>
    <httpRuntime requestValidationMode="2.0"/>
  </system.web>

Controller:
    
     [HttpPost]
        [ValidateInput(false)]
        public string CheckTxt()
        {
 
        }
   
解决跨站脚本攻击的方法之一:
 把输入的特殊符号使用其他字符进行替换

 

XSS【跨站脚本攻击】

标签:

原文地址:http://www.cnblogs.com/xiaoyaodijun/p/4505860.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!