2010-07-16 4 views
1

Excel 보고서를 엑셀 파일로 내보낼 수있는 보고서 웹 페이지가 있습니다. 나는 화면에 표시하기 위해 AntiXss를 사용하고 있지만 사용자가 파일로 보내기를 선택하면 DB에서 레코드를 다시 가져 와서 AntiXss를 사용하여보고 목적으로 문질러 뺄 필요가 있습니까?보고서 인쇄를 위해 antixss가 필요합니다

감사합니다.

막대입니다.

답변

1

아니요. AntiXss는 교차 사이트 스크립팅을 방지하는 데 사용됩니다. Excel 문서는 이러한 공격에 대해 배제 할 수 없습니다. Excel 파일에 XSS 코드가 있고 사용자가 Excel 파일을 HTML로 저장하고 브라우저에로드 한 경우에도 콘텐츠는 자동으로 인코딩되므로 아무런 효과가 없습니다.

관련 문제