Microsoft последняя версия анти-XSS Library для asp.net - 4.2.1 - Проблемы и альтернативы (?)
У меня проблема с использованием их последней версии WPL v 4.2.1. Удаление подозрительного HTML, javsacript и стилей настолько агрессивно, что лишает ВСЕХ CSS.
Я понимаю, что CSS может быть легко использован для внедрения вредоносного javascript с использованием URL-ссылок, но это также означает, что я теряю все невинные стили, которые делают мой контент читабельным. Последнее, что я хочу отображать на моих страницах aspx, это скучный простой текст.
Мой вопрос: есть ли еще одна библиотека на рынке / в Интернете, которую я могу использовать, которая не будет полностью отделять мои элементы стиля? Под этим я подразумеваю выборочное удаление только возможных вредоносных атрибутов в CSS.
Я пытался искать, но без особой удачи. Если кто-нибудь знает один, не могли бы вы опубликовать ответ здесь, пожалуйста? Я знаю, что текущий исходный код можно изменить, но я бы очень хотел использовать доступный проект, если он есть, поскольку я не очень хорошо разбираюсь в межсайтовом скриптинге.
Благодаря тонну!