VB.NET Web アプリケーションで JavaScript インジェクションを防ぐ最善の方法は何ですか? pageload イベントで JavaScript を無効にする方法はありますか?
最近、vb.net 製品のセキュリティ計画の一部として、特定のユーザーが使用できないページ上のボタンを単純に無効にすることがありました。しかし、私はタイピングのアイデアを考えた人に知らせました
javascript:alert(document.getElementById("Button1").disabled="")
アドレスバーでボタンを再度有効にします。他の誰かが以前にこのような問題に遭遇したことがあると確信しているので、助けていただければ幸いです。ありがとう!
更新: ユーザー入力の検証以外に、アドレス バーから Web サイトをいじられないようにするにはどうすればよいですか?