在Web API控制器中使用Request.CreateResponse时使用A3-跨站点脚本(XSS)

时间:2019-04-25 15:27:03

标签: security asp.net-web-api xss

我们有一个外部团队来测试安全性,他们使用一种工具来实现这一目标。 该报告显示所有编写的代码如下:

List<DateRange> bookedDate

对XSS攻击有一个漏洞,请您解释一下这是有可能的,我们该如何解决此问题?

谢谢

Bilel

0 个答案:

没有答案