如何解决asp.net的跨站点脚本(XSS)漏洞

时间:2013-04-03 07:12:24

标签: asp.net-mvc-3

使用

返回Json(educationModel,JsonRequestBehavior.AllowGet);

其中educationModel是我使用的控制器的对象。

但我收到的安全问题如下所示。

“该方法将未经验证的数据发送到Web浏览器,这可能导致浏览器执行恶意代码”。

据我所知,这是因为“跨站点脚本(XSS)漏洞”。

我正在使用带有Framework 4.0的MVC 3.0。

任何人都能为我解决这个问题吗?如何解决这个问题?

提前致谢

0 个答案:

没有答案