protected void Page_Load(object sender, EventArgs e)
{
if (!IsPostBack)
{
string userInput = Request.QueryString["userInput"];
string encodedInput = Server.HtmlEncode(userInput);
Response.Write("您的输入是:" + encodedInput);
}
}
在这个示例中,我们检查查询字符串中的userInput
并对其进行编码。之后,将编码后的输入添加到响应中,以显示给用户。这可以有效防止反射XSS攻击。