Member 13734676 Ответов: 1

Как избежать ошибок кросс-скриптинга для тегов, связанных со сценариями, в a VB.NET HTML веб-страница


Для приведенного ниже кода, как я могу решить проблему перекрестного скриптинга? Есть ли другой способ написать window.open?

<td align="right">
   <a class="button" 
      href="javascript:void(0);" 
      onclick="window.open('Displayxxxx.aspx?WID=<%=Request.QueryString("xxxx") %>','Displayxxx','width=800,height=500,menubar=0,toolbar=no,resizable=no,scrollbars=yes')">

      <input id="btnDisplayTaggedCode" class="button" type="button" value="xxxx" runat="server" visible="True"/>
   </a>
    
   <asp:Button runat="server" CssClass="button" Text="Close" ID="btnCancel"/>
</td>


Что я уже пробовал:

Я пытался добавить
validateRequest="false"
на данной странице

1 Ответов

Рейтинг:
2

Sunasara Imdadhusen

Здравствуйте вы можете получить больше помощи отсюда
Предотвращение межсайтовых скриптовых атак путем кодирования HTML-ответов[^]