クロス サイト スクリプティングの脆弱性を含むソース コードがいくつかあります。サーバー側 Javascript および従来の ASP (IIS 7.0) を実行しているサーバーにブラウザーがデータを送信するときに発生する入力検証はありません。
Request.Form("foo")
私の質問は、サニタイズ関数も呼び出して禁止されている JS/HTML を取り除くことができるように、オブジェクト/メソッドをオーバーライドする方法はありますか? Request.Form
どこでも呼び出されるすべてのファイルで検索と置換を行いたくありません。もっとエレガントなものを期待していました。
任意の提案をいただければ幸いです。