腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
ASP
.NET WebForms中
Html
.Raw的替代方案
、
我收到错误“一个潜在的危险请求”..在网页表单应用程序中,我尝试了"validatepage=false“和"”,然后我尝试了Server.HtmlEncode,因此它将
编码
的
html
保存在数据库中。当我通过Server.HtmlDecode(DataContent.FieldValue("Contents", Container))在转发器控件中显示数据时,它显示的是带有<p>asfd</p>等
html
在剃须刀视图中,
Html
.Raw工作得很好,但
浏览 3
提问于2012-05-30
得票数 15
1
回答
数据库化HtmlEncode ":“是一个错误吗?
、
label label-info"><%#: Item.QuestionNumber %></span></td>版本信息:.NET框架版本:4.0.30319;
ASP
.NET
浏览 1
提问于2014-01-19
得票数 1
回答已采纳
5
回答
如何避免
ASP
.Net中的XSS漏洞?
、
、
我最近注意到我的应用程序中有一个很大的漏洞,因为我做了一些类似的事情:我知道我应该使用
Html
.Encode,但是有没有办法对所有的值都这样做
浏览 1
提问于2010-07-09
得票数 19
回答已采纳
2
回答
ASP
.net与AntiXss库中的反XSS支持
、
、
与AntiXss相比,
ASP
.net提供的跨站脚本支持有什么不同。AntiXss是一个微软的库,用于保护您的站点不受XSS攻击。使用
ASP
.net提供的内部支持可取吗?
浏览 3
提问于2010-08-09
得票数 0
回答已采纳
1
回答
如果我使用ValidationRequest=True来防止
asp
.net中的XSS(跨站点脚本),我们需要
Html
编码
吗?
、
、
、
、
我在
asp
.net中使用的是
asp
.net“True”,它不允许用户输入
html
标记和脚本,但有人告诉我,在浏览器中显示用户数据时要做
html
编码
,因为使用单反逗号(‘)和双倒逗号(“)可能会导致XSS当我浏览各种来源时,我认为如果不允许页面中的
html
和脚本,就不需要
编码
。当我们在validationRequest=true页面中使用
asp
.net时,我无法创建我们需要在后端进行
编码
的情况。如果没有必要的话,我真的不想使用
h
浏览 1
提问于2013-10-18
得票数 1
回答已采纳
3
回答
用
ASP
.NET实现
HTML
编码
、
、
我目前正在对所有用户输入的文本进行
html
编码
,然后再插入/更新数据库表记录。问题是,在后续的任何更新中,以前
编码
的字符串都会被重新
编码
。这种无休止的循环开始消耗我的表中的大量列空间。我对所有的sql语句都使用了参数化的查询,但是我想知道让.NET框架处理这一部分而不使用
HTML
编码
是否安全?
浏览 5
提问于2010-06-08
得票数 1
2
回答
在
ASP
.NET中将
ASP
标记字符串显示为
HTML
、
、
我正在尝试将
asp
下拉列表标记显示为
html
中的
asp
标记:如果我尝试将
html
标记显示为字符串,比如img标记,它会完美地显示它,但使用<
asp
:DropDow
浏览 0
提问于2015-03-06
得票数 1
2
回答
对
ASP
.NET MVC和服务器控件的困惑
我读到不能使用
ASP
.NET MVC和服务器控件,其中有ViewState,包括TextBox吗?
浏览 17
提问于2011-03-30
得票数 1
回答已采纳
1
回答
读取
ASP
-Classic文件,但以文本格式逐行显示结果,而不是首先呈现结果。
、
我的问题是读取
ASP
文件,而不是在
ASP
或
HTML
中呈现它们。当结果显示到屏幕上时,我需要它们是文本格式的。我的意思是,所有的
HTML
标记,如<
html
>和<script>,都是呈现而不是显示的。总结-我试图从
asp
文件中获取纯文本,就好像它只是一个文本文件,而不是执行
ASP
经典段。编辑-摘要只是给您提供范围,主要问题是如何在不执行
html
或
asp
经典代码的情况下将文本流作为文本在屏幕上显示。也许,将一些jav
浏览 5
提问于2022-01-31
得票数 1
回答已采纳
2
回答
在浏览器中无法正确呈现特殊的
html
字符。
、
、
、
、
我将XHTML片段作为文本存储在搜索索引中。一旦用户提交了搜索请求,我就在页面中插入此文本并将其返回给服务器。除非文本中有 (例如版权符号©),否则所有这些都可以正常工作。该符号在浏览器中未正确表示,它显示为实体编号(©表示版权符号©),并且不显示为该符号。当我查看源代码时,在上面提到的两种情况下都会看到相同的文本字符串。我正在使用XHTMLMVC2,并使用以下代码在.ascx页面中添加XHTML.其中我的模型是一个集合o字符串,每个字符串包含一段XHTML.
浏览 0
提问于2010-02-24
得票数 0
回答已采纳
3
回答
将原始
ASP
.NET从控制器传递到视图
、
、
、
、
这几天我一直在挠头,我不确定这是我的环境的问题,还是基于
ASP
.NET MVC的代码本身的问题(尽管我有5年的C#经验)。我使用的是最近全新安装的Win7x64和VS2008以及所有的补丁。我将原始
HTML
存储在一个数据库表中,该表由控制器根据一些我无法控制的规则选择性地加载。不幸的是,当试图将值填充到控件中的视图数据中时,如下所示:当我看到输出时,它是转义的/
HTML
编码
的。<%:
Html<
浏览 0
提问于2012-08-20
得票数 7
回答已采纳
2
回答
如何在经典
ASP
UI中显示尖括号(<>)中的值
我编写了下面的代码,在经典的
asp
应用程序中显示UI上的一个值,该值从数据库返回。从DB返回的数据是测试,它位于尖括号(<>)之间。在
ASP
页面中,我无法将值看作测试,它位于尖括号(<>)之间,而是在UI上获得空白值。当这个值只是测试的时候,我就可以在UI页面上看到这个值作为测试。我希望在经典的
ASP
.NET UI中处理这个条件,以显示所有位于尖括号(<>)之间的值。 任何帮助都将不胜感激。谢谢。
浏览 3
提问于2016-10-21
得票数 1
回答已采纳
1
回答
.net标准2.0中的网址处理
、
、
、
但是,在这个库中,我有一些函数使用System.Web.HttpUtility来解析查询字符串以及对查询字符串值进行
编码
和解码。 我的问题是,这种引用System.Web的结果是什么?当使用from.net核心和
asp
.net核心2时,它可以在linux服务器上工作吗(可能会因为system.web的巨大尺寸而带来性能损失)?
浏览 3
提问于2018-06-01
得票数 1
3
回答
<%:和<%=与嵌入的代码(表达式)块相同吗
刚开始使用MVC2时,我注意到他们在入门模板中使用了我确信在MVC 1中是这样的 <%=
Html
.ActionLink
浏览 0
提问于2010-04-20
得票数 36
回答已采纳
2
回答
Html
.Encode不返回任何内容
、
foreach (Artist artist in Model) <a href="gotosomewhere"><%
Html
.Encode(artist.Name); %></a>
浏览 1
提问于2009-04-14
得票数 2
回答已采纳
1
回答
对带有符号的字符串进行
Html
编码
、
、
如何在
ASP
.Net MVC中使用',&@ #‘这样的符号对字符串进行
编码
?非常感谢。
浏览 2
提问于2010-06-19
得票数 0
4
回答
UTF8标准中的经典
ASP
response.write汉字
、
我是个字符集和
编码
新手。我不知道我做错了什么,但当我想要输出你好时,页面就会吐出奇怪的代码。这是我的代码: <!DOCTYPE
HTML
PUBLIC "-//W3C//DTD
HTML
4.01 Transitional//EN" "http://www.w3.org/TR/
html
4/loose.dtd"><%Response.ContentType =
浏览 1
提问于2013-01-20
得票数 1
2
回答
C#
ASP
.NET文本框双HTMLEncode与防止XSS
、
我想防止XSS,所以我使用HTMLUtility.HtmlEncode对所有数据进行
编码
,然后再在TextBox中显示它。但我看到的不是&的合适角色,而是& amp;。 我该怎么做才能修好它?
浏览 1
提问于2016-05-05
得票数 2
3
回答
ASP
.NET MVC 2- AntiXSS vs内置MVC
编码
、
既然MVC已经通过以下方式引入
HTML
编码
是否仍有使用价值而不是?我计划简单地输出所有的东西,使用类似<%: model.Name %>的东西,并依靠MVC“东西”为我做
编码
。 该方法是否足够安全,可以用于AntiXSS,还是需要显式地使用AntiXSS库?
浏览 13
提问于2010-08-05
得票数 5
回答已采纳
1
回答
如何在网格视图
asp
.net中显示查询计划
、
、
、
、
如何显示从sql server 2008到gridview
asp
.net的查询计划SELECT TOP 10 SUBSTRING(qt.TEXT, (qs.statement_start_offset<
asp
:TemplateField HeaderText="Query Plan" > <
asp
:Label ID="lblPlan" Text='<%#
浏览 3
提问于2014-09-17
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Bootstrap HTML编码规范
设置ASP.NET MVC站点服务器部署默认页为html页
HTML HTML 布局
ASP.NET心得
将 ASP.NET Core 2.0 项目升级至 ASP.NET Core X
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券