Asp.net предотвращает внедрение HTML?
В asp.net, как я могу предотвратить внедрение HTML:
http://example.com?id=asd"%20href="http://google.com"><>
crome disallow, но firefox позволяет запустить этот скрипт. Есть ли способ предотвратить внедрение HTML.
Благодарю.
1 ответ
Решение
Об этом есть руководство Microsoft: https://msdn.microsoft.com/en-us/library/ff647397.aspx
и этот о SQL-инъекции: https://msdn.microsoft.com/en-us/library/ff648339.aspx
^^ все еще из MS Tuts...