我有一個頁面,它接受一個querystring參數並將其輸出爲一個javascript變量。該變量將用作導航到頁面的參數。在ASP.Net中輸出javascript的XSS
只有JSEncode
上querystring參數阻止XSS?
輸入:
www.foo.com?t=abc<script>alert('hello xss')</script>
我想發出這樣的t值作爲一個js VAR
var qs = Request.QueryString["t"].jsencode();
請不要將「asp.net c#」添加到您的標題中。這就是標籤的用途。 – 2011-04-22 20:05:51