2
我在我的asp.net網站上使用TinyMce發表評論。
我想在輸入數據庫之前確保輸入是安全的。HTML編碼與TinyMCE
TinyMce是在客戶端自己的HTML編碼。
在我的其他問題中,人們建議編碼應該在服務器端完成,而不是在客戶端完成。
我可以在服務器端使用什麼來確保輸入是安全的?
我不能只使用HttpServerUtility.HtmlEncode方法,因爲它會毀了TinyMce的內容。
我在我的asp.net網站上使用TinyMce發表評論。
我想在輸入數據庫之前確保輸入是安全的。HTML編碼與TinyMCE
TinyMce是在客戶端自己的HTML編碼。
在我的其他問題中,人們建議編碼應該在服務器端完成,而不是在客戶端完成。
我可以在服務器端使用什麼來確保輸入是安全的?
我不能只使用HttpServerUtility.HtmlEncode方法,因爲它會毀了TinyMce的內容。
查看Codeplex上的Microsoft Web Protection Library,它具有AntiXSS和HtmlSanitization功能,以「清理」您的html。