2015年12月3日 星期四

[ASP.NET] 防止跨網站指令碼攻擊(XSS)


跨網站指令碼(Cross-Site Script; XSS)攻擊是在網路上常見的攻擊手法,

針對網頁在開發時尚未注意到的漏洞,透過植入惡意的代碼來進行攻擊,

最常見的方式是使用JavaScript語法來進行攻擊。

範例如下: