首页 > 解决方案 > 在 asp.net 存储和获取中的 Html 编码解码

问题描述

我在限制可以接受用户任何输入的字段中的恶意内容时遇到问题。

我必须对该字段进行编码并将其保存在数据库中 - 请参见示例:

第一个例子

<space>保存为 &lt;space&gt;

第二个例子(恶意文本)

"><svg/onload=prompt(1)> 保存为&quot;&gt;&lt;svg/onload=prompt(1)&gt;

现在在报告中我必须将其解码为实际文本,但第二个文本现在是恶意脚本。我应该怎么办?

有没有其他方法可以在客户端和服务器端阻止恶意文本?

标签: asp.netxsshtml-encodehtmldecode

解决方案


推荐阅读