如何防止mvc中的onmouseover等XSS攻击?

问题描述

最近,在我的应用程序中使用 OWAPS ZAP 工具完成了渗透测试。我对安全测试知之甚少。他们发现了一些漏洞,即 XSS Cross-Site Scripting (Persistent)。

在应用程序中,有一个简单的模块,它包含从用户那里获取一些 HTML 内容,并且用户可以根据内容相互发送消息。我了解从用户获取 HTML 代码并使用 @Html.Raw(content) 对其进行解码时出现的漏洞。 HtmlSanitizer 修复了这种攻击,例如在我的应用程序中使用脚本 (

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)