有一个新闻发布的后台页面
需要输入 标题,内容
其中内容是由富文本控件进行录入,有图片、有文本。请问如何控制XSS?
有考虑用HttpUtility.UrlEncode,和Microsoft Anti-Cross Site Scripting Library,但是富文本控件录入的图片怎么办?
需要输入 标题,内容
其中内容是由富文本控件进行录入,有图片、有文本。请问如何控制XSS?
有考虑用HttpUtility.UrlEncode,和Microsoft Anti-Cross Site Scripting Library,但是富文本控件录入的图片怎么办?
解决方案 »
免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货