1. 程式人生 > >從客戶端檢測到有潛在危險的Request.Form 值

從客戶端檢測到有潛在危險的Request.Form 值

void submitBtn_Click(object sender, EventArgs e) { //將輸入字串編碼,這樣所有的HTML標籤都失效了。 StringBuilder sb =new StringBuilder(HttpUtility.HtmlEncode(htmlInputTxt.Text)); //然後我們選擇性的允許<b> 和 <i> sb.Replace("&lt;b&gt;", "<b>"); sb.Replace("&lt;/b&gt;", "</b>
"); sb.Replace("&lt;i&gt;", "<i>"); sb.Replace("&lt;/i&gt;", "</i>"); Response.Write(sb.ToString()); }