0
有一個在我公司的網頁只包含了一些數據一個GridView安全性有一個超鏈接在我的GridView
今天我看到這段文字中的一個細胞(我改變一點點,展現給你)
[div style="display:none"]discount online BLABLABLA[a href="http://www.[randonURL].net/page/[randompage].aspx"]click[/a] new prescription coupon[/div]
我搜索這個文本不知何故,有人插入這在我的數據庫
他怎麼做呢?...我能做些什麼呢?
use插入值前的編碼/解碼方法;您也可以在頁面級別進行驗證以在有人輸入此文本時引發錯誤 – techspider
我該怎麼做?...對不起,我不知道如何開始 – Liev04
嘗試在您的Page指令中保留ValidateRequest =「true」以防止任何人輸入HTML數據在形式上; – techspider