当前位置: 代码迷 >> ASP.NET >> <script language='javascript'>alert('asdf');</script>该如何处理
  详细解决方案

<script language='javascript'>alert('asdf');</script>该如何处理

热度:6243   发布时间:2013-02-26 00:00:00.0
<script language='javascript'>alert('asdf');</script>
<script   language= 'javascript '> alert( 'asdf '); </script>

------解决方案--------------------------------------------------------
把 <> 给替换了
------解决方案--------------------------------------------------------
使用htmlencode和htmldecode可以实现免受攻击
------解决方案--------------------------------------------------------
" < " ==> "&lt; "
"> " ==> "&gt; "
这样替换出来的东西就不怕了
------解决方案--------------------------------------------------------
我指的‘把输入的内容,按照原来的格式输出’,如果只是回车换行,另当别论。
  相关解决方案