【发布时间】:2012-10-02 14:11:53
【问题描述】:
默认情况下,ASP.NET MVC 4 会忽略发布消息中的 HTML 输入。如果我没有明确接受 HTML,是否需要编写任何代码来保护我的网站免受 XSS 攻击?我不会使用[AllowHtml] 或[ValidateInput(false)]。我只是想知道我是否应该担心 XSS 攻击。我使用 Razor 作为我的视图引擎。
【问题讨论】:
-
这里问了一个类似的问题:stackoverflow.com/questions/3955658/…
-
这里提到了 ASPX 语法。我正在使用剃须刀。另外,我使用的是最新版本的 MVC。
标签: asp.net-mvc razor xss