ASP.NET网站:如何阻止脚本在URL中运行

问题描述 投票:0回答:1

在标准ASP.NET 4.5站点中,如果URL中包含脚本,如何停止运行脚本?

例如:

https://somesite.com/default.aspx?<script>alert('Hello')</script>

谢谢

asp.net xss
1个回答
0
投票

该页面不会通过查询字符串运行类似的脚本,它将至少对其进行编码。在浏览器级别,您可以禁用通常在浏览器安全设置中找到的脚本,然后禁用脚本。

© www.soinside.com 2019 - 2024. All rights reserved.