【发布时间】:2011-03-26 02:09:02
【问题描述】:
现在 MVC 已经通过
引入了 HTML 编码<%: blah %>
使用还有价值吗
<%= AntiXSS.HTMLEncode(blah) %>
改为?
例如:我的应用程序将获取所有内容(包括 JavaScript)并将其以原始状态存储在数据库中。我正计划使用 <%: model.Name %> 之类的东西简单地输出所有内容,并依靠 MVC“东西”为我进行编码。
该方法是否足够安全以依赖于 AntiXSS,还是我需要明确使用 AntiXSS 库?如果我需要使用 AntiXSS 库,请问为什么不将这种东西内置到 MVC 中?
【问题讨论】:
标签: asp.net-mvc-2 antixsslibrary