Je travaille sur un projet Web qui inclut un contrôle utilisateur (.ascx) qui se trouve dans un répéteur sur la page .aspx contenant. Il y a une DataList sur le contrôle de l'utilisateur qui est liée dynamiquement dans le code derrière. De sorte que la page parent/répéteur affecte les données (une liste) à une propriété du contrôle utilisateur, qui affecte ensuite cette source à la propriété DataSource de la liste de données. Est-ce que cela crée une vulnérabilité XSS?Contrôles utilisateur ASP.NET, ObjectDataSources et XSS
Dans ItemDataBound du répéteur est une ligne:
<object>.DataSource = ((KeyValuePair<..., ...>)e.Item.DataItem).Value as <objecttype>;
Dans le codebehind du .ascx (propriété DataSource):
MyDataList.DataSource = value;
MyDataList.DataBind();
Merci beaucoup.