antixsslibrary

    0熱度

    1回答

    What's New in ASP.NET 4.5 and Visual Studio 2012顯示了一個內置的AntiXSS庫, <httpRuntime ... encoderType="System.Web.Security.AntiXss.AntiXssEncoder,System.Web, Version=4.0.0.0, Culture=neutral, PublicKey

    2熱度

    2回答

    在我的網站,我發現所有的除<p>和<a>標籤被刪除。 我研究周圍,我發現有來自微軟沒有它的分辨率。 是否有任何替代它或者是還有什麼解決辦法嗎? 謝謝。

    0熱度

    2回答

    由於我的講師要求在開發我的高級項目時使用AntiXss庫,因爲網絡資源不足,我面臨使用這個庫的許多困難。我的項目的一部分,我有一個上傳文件功能,用戶可以上傳文件,上傳他的文件後,他將被重定向到同一頁面以查看其他信息。一切工作正常,但是當我加入AntiXss庫,只有下面的行使用它,我得到這個錯誤 (HTTP 400錯誤 - 錯誤的請求) ,我不知道爲什麼。 有誰能告訴我爲什麼我得到這個錯誤?以及如何

    0熱度

    1回答

    所以我現在正在轉換到內置的AntiXssEncoder,但我遇到了一個障礙。我的一個應用程序使用了舊版Microsoft庫的HtmlAttributeEncode()和JavaScriptEncode()方法。這些似乎沒有在內置的一個......所以我應該做些什麼來取代它? 我可以不使用Javascript一個,但屬性編碼在幾個地方使用。

    2熱度

    1回答

    在我的ASP.NET MVC 5應用程序中,我正在讀取表單中的一些數據,然後對後端中的操作方法進行jQuery ajax調用,以將其保存到我的數據庫中。 在表單中,如果我在其中輸入一些帶有HTML標記的文本,則由於HTML標記而出現錯誤。我得到了標準的「......有潛在危險......」的錯誤。 我使用GetSafeHtmlFragment()來清理後端數據,但一旦數據到達我的操作方法就會生成錯

    7熱度

    2回答

    我想確保我的webforms ASP.NET應用程序儘可能安全,它只接收和存儲用戶輸入數據到SQL數據庫(通常的東西),只有登錄用戶才能使用上市。 通過禁用ValidateRequest輸入頁面,我很欣賞有XSS攻擊的風險 - 所有的SQL查詢都被參數化,所以從SQL注入(正確?)是安全的。 而不是使用Anti-XSS庫,我可以在輸入文本上使用HTMLencode嗎?然後我存儲HTMLencode

    1熱度

    1回答

    使用Antixss庫我已編碼文本並存儲在數據庫中。我的問題是,當我從數據庫獲取數據顯示在TextArea中顯示爲編碼文本。這個問題在ASP.Net-MVC4中。 如何解碼數據並顯示在textarea中。任何人都可以幫助你。我如何解碼使用antixss庫的文本。或任何其他方式來解碼文本。

    1熱度

    1回答

    我正在從ASP.NET Web服務接收JSON數據,該服務已使用Microsoft的AntiXSS庫(Encoder.HtmlEncode())進行了HtmlEncoded處理,然後通過jQuery Ajax調用以JSON的形式返回。 我填充編輯表單輸入,這個數據像這樣:$('descriptionTextBox').val(object.Description); 其他時候,我可能只是被追加爲H

    0熱度

    2回答

    Heyy all! 我使用的是asp.net mvc 3和AntiXssLibrary 4.2,我嘗試使用單引號或雙引號對一些文本進行編碼,問題是我得到' "而不是「或」,並且在希伯來文中它們非常有用רמב"ם或צ'ק)。我知道,有包括在這種方法希伯來語和默認參數: UnicodeCharacterEncoder.MarkAsSafe( LowerCodeCharts

    2熱度

    2回答

    我想使用Microsoft的AntiXss庫的新版本。我從Nuget軟件包下載了它,但我不確定我應該從哪裏開始。沒有爲圖書館提供文件,我在網上找到的所有文章都是舊的。由於很多內容已經發生變化,並且幾乎所有我想使用的內容都被標記爲在庫本身中被棄用,我不知道使用此庫的最佳方式是哪種? 我應該讓它成爲我的默認編碼器嗎? 我應該修改所有視圖以使用 Microsoft.Security.Applicatio