分類:[.NET 全般]
.netの仕様で危険なコードをリクエストでいれることが出来内容になっていると思いますがそのことについて教えて下さい。
http://mindia.jp/book/error/entry/1673
このページを参考にしましたが・・・
テキストボックスをWEBアプリ上に配置してありそれを元にXMLやHTMLを生成しています。
現状ではエラーが起きてしまうのですがタグなどを許可したいとは思っています。
しかし、全許可は危ないですよね???
たとえば<script></script>タグなんて・・・
しかし、他にセキュリティ上問題となるようなタグが思いつきません。
あと気になるのは変なタグを入れられると書体が丸崩れになるところでしょうか・・・
いい対策があれば教えて下さい。
|