簡體   English   中英

我是否需要使用Bootstrap JavaScript編碼ASP.NET MVC?

[英]Do I need to JavaScript encode ASP.NET MVC with Bootstrap?

最近,我讀到我必須對用戶提交的數據進行HTML編碼和JavaScript編碼,以防止受到攻擊

  • 我是否需要使用Bootstrap JavaScript編碼ASP.NET MVC? (請參見下面的特定示例)
  • 如果是的話,我該怎么做?

據我了解,@ Model.xxx會自動對任何數據進行HTML編碼。 但是,我很好奇我在Bootstrap中使用各種JS功能時會發生什么編碼。 對於我的具體情況和一般情況。

具體來說,我在HTML內容中使用“ Popovers ”,如下所示:

<button ... data-html="true" data-container="body" data-toggle="popover" data-content="<strong>text</strong><br/> etc..." >
  Popover on left
</button>

XSS與Bootstrap無關。 如果要防止ASP.NET MVC中的XSS攻擊。 您可以看看AntiForgeryToken。 Phil Haacked 發表了有關AntiForgeryToken的帖子

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM