html-encode

    0

    1답변

    "응용 프로그램 로그에"Base-64 문자열의 잘못된 문자가 있습니다 "오류가 발생했습니다. 왜 여러 가지 이유가 있었는지와 몇 가지 잠재적 수정 사항을 읽어 보았습니다. 문제는 로컬에서 오류를 재현 할 수 없다는 것입니다. 나는 그것이 HttpUtility.HtmlEncode 전화에 올라오고 있다고 믿지만, 나는 확실하지 않다. 여기 오류에서 내 스택 트

    1

    2답변

    데이터베이스에서 데이터를 가져 오는데 HTML 인코딩 된 문자 ( )가 있습니다. 이러한 옵션을 제거하기위한 옵션은 무엇입니까? 나는 이것들을 전혀 렌더링하지 않기를 바란다. 나는 그것들이 데이터로부터 제거되기를 바란다. 지금은 HTML 태그에 대해 걱정하지 않습니다 ... 단지 인코딩 된 문자입니다. 편집 : 관련성이있는 경우 이러한 문자는 JS

    2

    1답변

    나는 WebMatrix C#으로 다음과 같은 변수에 할당 purposfully (테스트 용)이 있습니다 string val = "<script type='text/javascript'>alert('XSS Vector')</script>"; 나중에 내가 페이지로 직접 그 값을 작성하는 면도기를 사용한 페이지입니다. <p> @val </p>

    1

    1답변

    반 -XSS 라이브러리를 보면 대개 HTML 컨텐트와 HTML 속성에 다른 인코딩이 있습니다. 예를 들어 Microsoft's WPL implementation를 사용하여 : <span attribute="<%: attrVariable %>"> <%: contentVariable %> </span> 할 수 있습니다 다음 specify the

    1

    1답변

    질문 어떻게 보안을 손상시키지 않고 텍스트로 텍스트 상자 및 출력에 HTML 코드를 제출? 이 내가 현재 노력하고있어입니다 : 데이터가 txtOutput.Text = Server.HtmlDecode(MyText) (페이지의 AS의 텍스트 읽기) (텍스트 상자에 제출 된) Dim txtInput As String = Server.HtmlEncode(Me.

    2

    1답변

    검도 편집기를 사용하고 있습니다. 만약 내가 같은 HTML 데이터를 쓸 : <img src=x onerror=alert(0) > 입력. 스크립트가 실행 중입니다. 검도 편집자가 안전하지 않다는 뜻입니다. 클라이언트 측에서 값을 어떻게 인코딩 할 수 있습니까? 사전에 감사합니다.

    1

    2답변

    URL 인코딩과 HTML 인코딩이 필요한지 잘 모르겠다. (아마도 데이터베이스에서 가져온 데이터 나 사용자가 제공 한 하이퍼 링크를 포함하는 HTML 파일을 만들지 않는 한) 경우, 작업의 순서에 관계없이 결과가 동일한 지 궁금합니다.

    3

    1답변

    : # some request object exists response = urllib.request.urlopen(request) html = response.read().decode("utf8") 문자열의 어떤 형식 read() 수익을합니까? 나는 파이썬의 문서를 만들지는 않았지만 전혀 언급하지 않았다. decode이있는 이유는 무엇입니까? de

    2

    1답변

    SQL Azure를 사용하여 EF 4.1과 함께 Asp.NET MVC 3을 사용하고 있습니다. 나는 linq 식과 저장 프로 시저를 둘 다 가지고있다. 지금은 "';&<>/ 등의 모든 특수 문자를 입력하고 데이터베이스에 저장해야합니다. 그러나 렌더링 될 때 HTML로 렌더링해서는 안됩니다 (즉, 텍스트로 렌더링되어야 함). SQL injection 및 XS

    1

    2답변

    면도기를 사용하여 생성 된 동적 HTML 속성이 있습니다. 모든 것은 내가 좋아하는 내에서 공백과 속성 값을 생성하는 경우를 제외하고 잘 작동하는 것 같다 : item.Name = "Organisation Structure"; 그때 동적 속성에이 값을 렌더링 할 때 면도기가 있다고 생각 공백 후 텍스트 또 다른 완전히 다른 속성입니다. 렌더링 <a h