【问题标题】:Generate web page from Database using AllowHtml in Asp.Net Core 2.0在 Asp.Net Core 2.0 中使用 AllowHtml 从数据库生成网页
【发布时间】:2017-09-15 02:03:40
【问题描述】:

我有一个使用 Asp.Net 4.61 的应用程序,其中我从数据库字段描述中读取 html 并使用它来填充我的应用程序中的页面。我通过用[AllowHtml] 标记属性描述来做到这一点。

在我的 Asp.Net Core 2.0 应用程序中,我收到一个错误,即找不到程序集引用或指令。

我有 2 个问题 - 希望这能让我在未来更好地回答此类问题:

  1. 是否有我可以搜索的文档/站点以查看 AllowHtml 是否为 在 Core 2.0 中
  2. 如果我想使用,是否有更好/更安全的方法? 通过从我的数据库中读取而不是使用[AllowHtml] 装饰字段/属性来填充网页?

【问题讨论】:

    标签: c# asp.net asp.net-core


    【解决方案1】:

    您不再需要 [AllowHtml],因为在 ASP.NET Core 2.0 中没有人否认 HTML:

    Don't need [AllowHtml] or RequestValidationEnabled because we don't have request validation in this system

    取而代之的是encode the outputPrevent Cross-Site Scripting

    【讨论】:

    • 回家了,这不再需要,但 HTML 数据已在 POST 请求中进行了清理。换句话说,当 POST 参数具有 HTML/CSS 标记时,会丢失数据。我仍在努力解决这个问题here
    猜你喜欢
    • 1970-01-01
    • 2018-07-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-04-13
    • 1970-01-01
    • 2018-07-08
    相关资源
    最近更新 更多