MVC学习笔记
摘要:
1.利用方法HttpUtility.HtmlEncode来预处理用户输入。这样就能阻止用户用链接向视图中注入JavaScript代码或HTML标记,比如//Store/Browse?Genre=<script>window.location='http://hacker.example.com'</ 阅读全文
posted @ 2016-01-19 11:33
千千阙歌
阅读(244)
评论(0)
推荐(0)