私たちのサイトは、サイト ページにリンク URL を追加する形でのクロス スクリプティング攻撃の問題に直面しています。以前の攻撃は、ほぼ 1 か月前に行われました。その上で、サイトに次の変更を加えました: 1. パラメータ化されたクエリ 2. の使用Html Encode 3. web.config で RequestValidation="True" を実行し、上記の方法を使用してその攻撃を阻止することに成功しました
1か月後、同じxss攻撃の影響を受けます
それを止めるためにもっとできることについて何か提案があれば教えてください。