2011-02-10 12 views

答えて

1

Htmlは、サブミットする前にテキストをエンコードして非表示の入力に入れます( )。その後、サブミット後にサーバー上でデコードします。

2

いいえ、に設定して、ユーザーにYouTubeの埋め込みコードを入力させる必要があります。クロスサイトスクリプティングを防ぐためにコードをエンコードするだけです。

+0

コードをエンコードしてdbに保存すると、htmlのようにユーザーにどのように表示できますか?それらを解読するのは危険ではないですか? – Mostafa

+0

@Mostafaはdb形式でエンコードされているので、デコードする必要はありません。 – Adeel

+0

お返事ありがとうございます。私は、フォーム上のfreeTextBoxコントロールを持っているユーザーは、いくつかのhtmlテキストを送信し、私はそれらをエンコードするAntiXss.HtmlEncode()メソッドを使用します。しかし、私はデータベースからそれらを取得し、それらをフォームで表現すると、html(フォーマットなし)とは異なります。単純なテキスト太字のテキスト下線
Mostafa

関連する問題