首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DataBinder.Eval中的XSS

DataBinder.Eval中的XSS
EN

Stack Overflow用户
提问于 2009-03-12 14:59:12
回答 1查看 1K关注 0票数 1

在下面的C#代码中,XSS的潜力在哪里?

代码语言:javascript
复制
// Get data based on key names
for (int i = 0; i < m_dataKeyNames.Length; i++)
{
   data[i] = (string)DataBinder.Eval(container.DataItem, m_dataKeyNames[i]);
}

这个问题能解决吗?谢谢。

EN

回答 1

Stack Overflow用户

发布于 2009-03-12 15:18:07

根据数据的来源,它可能包含某人通过另一个表单添加的脚本。

在添加数据和获取数据时,需要使用HtmlEncode方法对其进行统计。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/639034

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档