【发布时间】:2014-10-09 04:26:28
【问题描述】:
我的理解是 OOTB,MVC 将验证输入以防止 XSS 攻击和 SQL 注入。
例如,在我的一个应用程序中,当我输入 HTTP Get 请求时,将收到“检测到危险输入”错误。但是,post 操作可以让这些值通过 html 输入元素成功发布而不会出错。即使在我将控制器操作标记为 [ValidateInput(true)] 之后。如何让他们验证这些帖子输入?
任何建议将不胜感激!
【问题讨论】:
标签: asp.net-mvc security validation xss sql-injection