<script language='javascript'>alert('asdf');</script>

解决方案 »

  1.   

    文本 过滤问题
    我见过如:str.Replace("script","")...
    觉得这样很不好
    如果能保持内容原来的样子,也不容易受到脚本攻击,那岂不是更好
    高手请教~!~1
      

  2.   

    使用htmlencode和htmldecode可以实现免受攻击
      

  3.   

    "<" ==> "&lt;"
    ">" ==> "&gt;" 
    这样替换出来的东西就不怕了
      

  4.   

    谢谢楼上我想做个文本编辑器
    就像在CSDN里回复时的文本框一样,能把输入的内容,按照原来的格式输出正常的文本框是没有换行的
      

  5.   

    这个麻烦,得有个特殊字符对应的html编码的字典。
    参考一下freetextbox的源码吧。