Как защитить свой веб-сайт от атак путем внедрения javascript при использовании текстовых редакторов?

Привет всем, я использую редактор разметки, чтобы получить значение для одного из моих полей и сохранить его в базе данных sql server 2008. Теперь я предполагаю, что проблема в том, что люди имеют теги скриптов и javascript в редакторе и внедряют вредоносные скрипты, а мой ввод проверки стал ложным. Итак, может ли кто-нибудь предложить мне способ написать собственный метод проверки, который, возможно, проверяет теги script и удаляет их ... или просто проведет меня через шаги, которые мне нужно сделать? ... также есть другие вещи, которые я должен знать беспокоит..?


person Vishal    schedule 02.06.2010    source источник


Ответы (1)


У этого есть несколько хороших предложений: обработать внедрение javascript в asp.net mvc

person joelt    schedule 02.06.2010