建设视频网站流量,app平台开发费用,网站建设科,windows配置wordpressXSS跨站脚本攻击是指用户输入HTML编码对网站进行跨站攻击。通过使用FCKeditor、FreeTextBox、Rich TextBox、Cute Editor、TinyMCE等等Html编辑器#xff0c;用户可以输入一些危险字符#xff0c;注入到网站中#xff0c;形式XSS。#xff08;一般的解决办法是使用BBCode的…XSS跨站脚本攻击 是指用户输入HTML编码对网站进行跨站攻击。 通过使用FCKeditor、FreeTextBox、Rich TextBox、Cute Editor、TinyMCE等等Html编辑器用户可以输入一些危险字符注入到网站中形式XSS。 一般的解决办法是使用BBCode的方法但它的表现力不是很友好而且并不是标准格式。 而AntiXSS就是微软推出用于防止XSS的一个类库 AntiXSS的工作机制与ASP.NET编码函数不同 AntiXSS使用一个信任字符的白名单而ASP.NET的默认实现是一个有限的不信任字符的黑名单AntiXSS只允许已知安全的输入因此它提供的安全性能要超过试图阻止潜在有害输入的过滤器。 AntiXSS库的重点是阻止用程序的安全漏洞而ASP.NET编码主要关注防止HTML页面显示不被破坏。转载于:https://www.cnblogs.com/jayden-en/p/6239151.html