我正在使用 asp.net htmleditorextender,不幸的是,现在没有有效的 XSS sanitizer。因此,作为快速解决方案,我将替换用户输入中的所有脚本和 java 单词,如下所示
var regex = new Regex("script", RegexOptions.IgnoreCase);
srSendText = regex.Replace(srSendText, "");
regex = new Regex("java", RegexOptions.IgnoreCase);
srSendText = regex.Replace(srSendText, "");
我可以假设我免受 XSS 攻击吗?
实际上我正在使用 htmlagilitypack 反 xss 消毒剂,但它甚至没有删除脚本标签,所以完全没用