1
我使用一個類似於htat菲爾Hacck提出here如何在使用AntiXssOutputEncoder時忽略元標記?
Unfortuantely的防XSS輸出編碼器,它運行在我的Site.Master猖獗,污染了元標記,像這樣:
<meta name="robots" content="all, follow" />
而且在它的Site.Master被簡單地寫成:
<meta name="robots" content="all, follow" />
這將是在正常情況下正確的輸出,但我寧願能夠跳過meta標籤中的Site.Master。
有沒有辦法做到這一點,而運行自己的HttpEncoder?
你如何在你的標記中生成這個標記? – 2010-08-25 12:59:44
它沒有生成 - 它寫在site.master – jmcd 2010-08-25 15:14:57
那麼,AntiXSS編碼器如何參與?如果你在你的site.master中有'<%: %>'......你能簡單地用'<%= %>'替換它嗎? – Charlino 2010-08-25 16:30:16