html-editor

    1熱度

    1回答

    我在this文章中注意到,由於存在跨站腳本攻擊的危險,Microsoft不建議在公共站點中使用Ajax Control Toolkit中的Editor控件。我試了一下,即使你專門設置了NoScript =「true」,也可以添加腳本,因此引入了XSS攻擊漏洞。在我的情況下,我們正在申請獎學金申請流程,並且我們希望將這個提交給所有被提名者在線提交一篇論文。我們想收集數據並將其重新顯示給審查委員會,但