我试图避免在我的应用程序中使用横向脚本,但我的要求是我必须将包括脚本在内的数据保存到我的数据库中,但是当显示相同的数据时,它应该作为文本而不是脚本可见,例如:
第1步:我在一个网站中有一个文本框,我试图通过下面的代码注入
测试数据警报('恶意代码');
第 2 步:我将文本的确切内容保存在我的数据库中(注意 validateRequest 设置为 false)。
第3步:然后我在网页中显示脚本不应该执行的内容。
注意:我已经通过 AntiXss 和 Sanitizer 对其进行了限制,但是当我使用 Sanitizer 时,脚本会被 Sanitizer 忽略,谁能给我一个解决方案,将脚本显示为文本(也应该避免执行脚本.)