【发布时间】:2015-12-07 09:02:14
【问题描述】:
我最近读到我必须对用户提交的数据进行 HTML 编码和 JavaScript 编码,以防止 attacks。
- 是否需要使用 Bootstrap 对 ASP.NET MVC 进行 JavaScript 编码? (具体例子见下文)
- 如果是,我该怎么做?
据我了解,@Model.xxx 会自动对任何数据进行 HTML 编码。但是,我很好奇当我在 Bootstrap 中使用各种 JS 功能时在编码方面会发生什么。对于我的具体情况和一般情况。
具体来说,我正在使用带有 HTML 内容的“Popovers”:
<button ... data-html="true" data-container="body" data-toggle="popover" data-content="<strong>text</strong><br/> etc..." >
Popover on left
</button>
【问题讨论】:
标签: javascript asp.net asp.net-mvc twitter-bootstrap