1
我有一個文本框,我希望用戶能夠提交一個youtube嵌入代碼。 這可能沒有設置'ValidateRequest'爲false?提交html代碼而沒有將ValidateRequest設置爲false
我有一個文本框,我希望用戶能夠提交一個youtube嵌入代碼。 這可能沒有設置'ValidateRequest'爲false?提交html代碼而沒有將ValidateRequest設置爲false
Html對文本進行編碼並在提交之前將其置於隱藏輸入中, 然後在提交後在服務器上對其進行解碼。
不,你必須打開它假允許用戶輸入youtube的嵌入代碼。你只需要編碼你的代碼來防止跨站腳本。
因此,當我們對代碼進行編碼並將它們保存在數據庫中時,我們如何才能像HTML一樣向用戶展示它們?解碼它們並不危險? – Mostafa 2011-03-31 07:03:40