首页 > 解决方案 > 如何避免 webapi url 中的 xpath 注入?

问题描述

我不确定这是否完全是 xpath 注入,但假设我的 Url 是

https://localhost:44361/product/Get/{prductId}/{productCategory}?countryName={countryName}

如果有人愿意,他们可以通过

https://localhost:44361/product/Get/1/abc?countryName="{junkValue: {key:value} }, c"

它会给出一个错误,但不是抛出一个未处理的错误,而是我想在我的请求中避免这样的值。

我找不到任何与此相关的帖子,可能是因为我正在搜索 xpath 注入,这被称为其他东西。如果您知道任何现有的帖子注册,请把我重定向到那里

标签: c#asp.netasp.net-web-api

解决方案


推荐阅读