Как избежать ошибок кросс-скриптинга для тегов, связанных со сценариями, в a VB.NET HTML веб-страница
Для приведенного ниже кода, как я могу решить проблему перекрестного скриптинга? Есть ли другой способ написать window.open?
<td align="right"> <a class="button" href="javascript:void(0);" onclick="window.open('Displayxxxx.aspx?WID=<%=Request.QueryString("xxxx") %>','Displayxxx','width=800,height=500,menubar=0,toolbar=no,resizable=no,scrollbars=yes')"> <input id="btnDisplayTaggedCode" class="button" type="button" value="xxxx" runat="server" visible="True"/> </a> <asp:Button runat="server" CssClass="button" Text="Close" ID="btnCancel"/> </td>
Что я уже пробовал:
Я пытался добавить
validateRequest="false"на данной странице