|
|
1
5
只要你从不可信的来源得到任何东西,你就需要处理它。在这种情况下,用户可以编写一些有害的代码来破坏html。
此外,当用户输入在不同的地方使用时,应该以不同的方式进行处理。例如Url编码,Html编码,Javascript编码。 总之,不要相信用户的输入! |
|
2
1
在存储到数据库中之前,请确保:
如果您有ASP.NET步骤2,那么使用WebResponse流创建新位图就变得很简单,并查看它是否成功以及位图是否有效。 |
|
|
3
0
他还可以提供
|