在 VB.NET Web 应用程序中防止 javascript 注入的最佳方法是什么?是否有某种方法可以在页面加载事件中禁用 javascript?
最近,我们的 vb.net 产品的部分安全计划是简单地禁用特定用户无法使用的页面上的按钮。然而,我告诉那个想到打字的人
javascript:alert(document.getElementById("Button1").disabled="")
在地址栏中将重新启用该按钮。我确信其他人以前遇到过这样的问题,所以任何帮助表示赞赏。谢谢!
更新: 除了验证用户输入,我怎样才能保护网站不被地址栏玩弄?