我想查看我的編碼是否正常工作,但是我做的示例在返回到頁面後僅恢復爲非編碼。危險的查詢字符串是什麼樣的?
<a href="http://search.msn.com/results.aspx%3fq%3dIamBad">Click Here!</a>
變回
<a href="http://search.msn.com/results.aspx?q=IamBad">Click Here!</a>
編輯
以UrlEncode不可信輸入的URL 使用(如值在 查詢字符串)點擊 這裏!
http://msdn.microsoft.com/en-us/library/aa973813.aspx
所以我的問題是我想看看是否有工作不正常(即爲什麼它使查詢字符串部分看起來恢復正常)。
是因爲查詢字符串中沒有包含真正不尋常的東西。還是重新編碼回它的原始形式?
我不明白這個問題嗎?你爲什麼要編碼?你的例子中什麼意思不好? – 2010-06-19 21:33:43
根據MS,查詢字符串可能有不可信的輸入,可能有害並且會執行XSS攻擊。請參閱編輯 – chobo2 2010-06-19 21:35:32
我相信這裏的每個人都知道這一點。你有什麼問題?我仍然困惑。 – 2010-06-19 21:47:54