5

Web アプリケーションでのリッチ テキストの操作に関するベスト プラクティスは何ですか? スクリプト攻撃に対して無防備になりたくありません。データをデータベースにエンコードしてから、ユーザーに表示するときにデコードする必要がありますか? スクリプト タグの削除や入力されたマークアップのエンコードなどを処理するリッチ テキスト エディターに関するアドバイスはありますか?

4

2 に答える 2

0

最良のオプションは、ユーザーに送信されるデータをエンコードし、データベースでエンコードしないことです。また、私が知る限り、asp.net は入力を検証することでスクリプト攻撃を防ぎます。

于 2009-07-15T17:55:52.657 に答える