0

重複の可能性:
セキュリティを処理し、ユーザーが入力したURLでXSSを回避するための最良の方法

.Net 4を使用して、会社LOGOを介してリンクするURLを指定するためのユーザー設定があります。

XSSの観点からこれを安全にしたいのですが、.Netのものがそれを簡単にしているようには見えません。私はUriを使用してきましたが、URLが相対的である場合、それ自体が全体的に吐き出されるようです。

XSSで安全な方法でこれを行うにはどうすればよいですか?

4

0 に答える 0