여기 내 제한된 노하 물을 용서하십시오. http://blog.stevensanderson.com/2007/12/19/aspnet-mvc-prevent-xss-with-automatic-html-encoding/출력 전에 ASP.NET MVC 변경 마크 업
나는 그들이가 사용자의 브라우저에서 말다툼 전에 img src
및 a href
속성을 변경 할 필요가 있습니다 내가 런타임에 기본적으로 HTML 인코딩에 스티브 샌더슨의 방법을 사용했던 과거
Response.Write
을 사용하기 때문에 컴파일러를 가로채는 것은 옵션이 아닙니다.
HTTP 모듈이나 뷰 엔진으로 할 수있는 것이 있습니까?
의견이 있으십니까?
업데이트 : 나는 HTML 인코딩을 할 필요가 없지만이를 변경할 필요가있다.
건배.
"링크 다시 쓰기"에 대한 더 나은 단어. 건배! – youwhut
마크 업이 스팟 아웃되기 전에 응답 필터를 사용하여 마크 업을 변경했습니다. HTTP 모듈을 사용하여 응답 필터를 시작했습니다. – youwhut
쿨, 다행. – Chris