Con .net 4 c'è un nuovo <%:%> enclosure di script che è come <% =%> ma fa una codifica html. Le persone stanno incoraggiando l'uso di questa nuova sintassi.<%: %> contro Microsoft la libreria anti XSS
La mia domanda è, %:%> protezione migliore rispetto a XSS o l'utilizzo della libreria Microsoft Anti XSS?
Una persona di sicurezza di Microsoft, una volta mi ha detto utilizzare mai solo Codifica HTML come non protegge molto bene e che avrei dovuto sempre utilizzare la libreria anti XSS (o un'altra libreria). È ancora vero con <%:%>? Oppure posso usare con fiducia lo <%:%> sapendo che proteggerà la mia app da XSS come dicono le persone?
Non lo sapevo riguardo l'aggancio di <%: %> a un altro codificatore. E 'molto bello. – dtc