1
我有這個在我的標記:ASP.NET DropDownList中的XSS可能嗎?
<asp:DropDownList ID="ddlSalutation" runat="server">
<asp:ListItem Text="Please chose" Value="" />
<asp:ListItem Text="Mr" Value="Mr"></asp:ListItem>
<asp:ListItem Text="Mrs" Value="Mrs"></asp:ListItem>
</asp:DropDownList>
在CS我使用:
string value = ddlSalutation.SelectedValue;
// ... save value
有沒有可能是黑客可以將DropDownList從客戶方改變和發送錯誤的選擇值服務器? SelectedValue可以有不同於「Mr」或「Mrs」的值嗎?