首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在Asp.Net数据绑定表达式中防止XSS

如何在Asp.Net数据绑定表达式中防止XSS
EN

Stack Overflow用户
提问于 2020-10-23 10:10:32
回答 1查看 186关注 0票数 0

我正在做一个项目,安全工具检测以下代码上的xss漏洞

代码语言:javascript
复制
            <asp:DataList ID="lstForums" SkinID="lstForums2" runat="server">
                <ItemTemplate>
                    <tr>
                        <td>

                            <%# DataBinder.Eval(Container.DataItem, "Description")%>       
                        </td>
                    </tr>
                </ItemTemplate>
            </asp:DataList>

然后为了解决这个问题,我添加了HttpUtility.EncodeHtml,如下所示

代码语言:javascript
复制
<%# HttpUtility.HtmlEncode(DataBinder.Eval(Container.DataItem, "Description"))%>  

但是安全扫描的结果仍然是一样的,我应该如何使该代码xss证明?

注意:当我删除该行时,安全扫描将通过

EN

回答 1

Stack Overflow用户

发布于 2020-10-23 20:33:53

如果其他人有同样的问题,我找到了答案,

尽管HttpUtiltiy.EncodeHtmlServer.EncodeHtml做了同样的事情,但安全工具(checkmarx)只将Server.EncodeHtml视为阻止XSS的代码。

使用HttpUtility

使用服务器

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64492906

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档