共 2 个打了「XSS防护」标签的项目,按更新时间排列。 想找标题或描述里提到这个词的项目,可以 搜索「XSS防护」。
文本过滤NHtmlFilterv1.0源码源码描述:开发环境:vs2008开源代码NHtmlFilter过滤Html危险脚本防止XSS攻击如何防止XSS攻击,在.net做web开发上真的很弱。底层框架,基础类库是很不完善。又是做互联网应用,安全总是要考虑的吧。今天要解决的一个小问题就是过滤掉用户上传的html文本中的脚本。在网上查了一下没有找到合适的基于C#的这种处理,在java项目中或许可以选用jsoup,HtmlFilter来处理html危险脚本的问题,此源码参照java版的HtmlFilter的代码写C#版本。使用方法NHtmlFiltertarget=newNHtmlFilter();stringinput="divdd/divaid=\"testId\"href=\"nhtmlfilter/A"http://code.google.com/p/nhtmlfilter\"nhtmlfilter/a";stringexpected="ddahref=\"nhtmlfilter/A"http://code.google.com/p/nhtmlfilter\"nhtmlfilter/
一、功能介绍wuxiu.safeHelper是一个字符过滤组件,是基于.NETframework平台,其中HtmlSaferAnalyser类可以实现对HTML村签的过滤功能,当然正则表达式也可以轻易实现html过滤,为什么还需要safeHelper呢?HTML编辑器在网站中经常会使用到,HTML内容提交也普遍的需要使用。正则表达式的实现可以简单的实现对html的标签过滤,比如你可以实现限制使用标准的html,屏蔽copy中自动产生的标记或注入不兼容性的标签,正则表达式显的难以实现。这时你可以使用wuxiu.safehelper轻易实现对html标签的完全过滤。
