Я загрузил и посмотрел библиотеку Microsoft AntiXSS, но не уверен, что мне нужно использовать его для управления сервером (asp: textbox и т. Д.). Все нормально, когда я использую его со стандартным управлением html (ввод и т. Д.). Похоже, что результат кодируется дважды, когда я использую antixss lib на серверных элементах управления.Является ли библиотека Microsoft AntiXSS полезной и нужна ли она мне, если я использую серверные элементы управления?
В настоящее время я использую только antixss lib для стандартных элементов управления html. Я защищен от межсайтового скриптинга с помощью серверных элементов управления и это лучшая практика?
Спасибо @bdukes. Похоже, что ответ звучит «иногда» или «возможно». Uggh. –