在网上搜索了一些解决方案,有的说asp.net mvc的话,可以用filter实现对非法请求的过滤
我用的是webform,是不是有类似的解决方案,比如在global.asax中写代码实现?应该在哪个事件中写,怎么写呢?
要用正则表达式把请求中所有<script>标签都去除吗?代码应该怎么实现呢?
我想实现用户提交的输入中包含恶意脚本,或者擅自修改URL插入恶意脚本的情况下,网站给出提示或跳转到一个错误页面。
暂时不考虑允许用户输入脚本的情况(比如允许原样显示源代码)
请各位高手帮帮小弟,这个问题困扰好几天了,谢谢!