<httpRuntime encoderType="Microsoft.Security.Application.AntiXssEncoder, <em>AntiXssLibrary</em>"/> 保护您的 ASP.NET
5] ;(分号) [6] ()(括号) [7] &(& 符号) [8] +(加号) 为了避免上述的XSS代码攻击,解决办法是可以使用HttpUitility的HtmlEncode或者最好使用微软发布的AntiXSSLibrary 微软反跨站脚本库(AntiXSSLibrary)是一种编码库,旨在帮助保护开发人员保护他们的基于Web的应用不被XSS攻击。 但是,我们虽然显示的时候设置了转义,输入如果要限制它们怎么办呢,也是使用AntiXSSLibrary里面的HtmlSanitizationLibrary类库Sanitizer.GetSafeHtmlFragment