首页 > 解决方案 > return 语句显示 Asp.NET 中的 XSS 漏洞

问题描述

这是代码片段:

public static string IntendedAction(UrlHelper url, string actionName, string controllerName, object routeValues = null) {
    if (url.RequestContext.HttpContext.Request.Url == null) return null;
        var scheme = url.RequestContext.HttpContext.Request.Url.Scheme;
        return url.Action(actionName, controllerName, routeValues, scheme);
    }
return url.Action(actionName, controllerName, routeValues, scheme);

安全问题发生在哪里?

标签: c#.netxssveracode

解决方案


推荐阅读