0

在我的应用程序中,我使用了类似使用 MVC3 的网格的 excel。最近,我们在网格中进行测试时遇到了跨站点脚本攻击问题,方法是在网格单元格中键入“alert('hack')”,这只是一个输入文本框。这将导致执行脚本并显示警报。如何避免使用 javascript 执行脚本?

4

1 回答 1

0

如果这就是他们注入代码所需的全部内容,那么您的网格必须使用“eval”-除非您在网格中轻松地仅容纳算术表达式和单元格引用(并且有能力实现此过滤),否则您无法真正解决问题。

于 2013-09-04T13:49:22.827 回答