Как дезинфицировать ввод и предотвратить XSS-атаку

Я планирую использовать CKEDITOR в своем приложении asp.net.

Но я вижу, что они никоим образом не препятствуют предотвращению атаки XSS на стороне сервера.

Итак, как я могу предотвратить атаку XSS? Как я могу дезинфицировать ввод?

Какое дезинфицирующее средство является наиболее эффективным для asp.net c #?

Поэтому я в основном ищу достойное решение для очистки ввода CKEDITOR и безопасного отображения его пользователям. Спасибо.

<asp:Content ID="Content1" ContentPlaceHolderID="HeadContent" runat="Server">
  <script src="ckeditor/ckeditor.js"></script>
</asp:Content>

<asp:TextBox ID="ckEditor" TextMode="MultiLine" runat="server" ClientIDMode="Static">
</asp:TextBox>

<script type="text/javascript">
    CKEDITOR.replace('ckEditor');
</script>

Спасибо


person MonsterMMORPG    schedule 13.08.2013    source источник
comment
Это может помочь stackoverflow.com/questions/2060923/   -  person christiandev    schedule 14.08.2013
comment
@christiandev, знаете ли вы, как безопасно кодировать и декодировать входные данные CKEDITOR?   -  person MonsterMMORPG    schedule 14.08.2013