【发布时间】:2012-01-08 21:55:09
【问题描述】:
如何在文本框中只允许某些 html 标签
例子:
<Strong>
<p>
下面的代码是我一直在尝试在创建的类中实现解决方案的地方。
[Required]
(Code)
Public string car { get; set; }
我将如何实施该解决方案,是否有可能在上面编写(代码)的地方。
【问题讨论】:
-
XSS 呢?这不是您要防止的吗?
-
您这样做是为了限制 CMS 插入标记吗?从后端的角度来看,我真的不知道修复,但您可以使用 css 定位该 div 并使用 display:none 或其他一些属性来隐藏标签中的标记。例如(.divname strong {display:none;})
-
如果插入了不允许的html标签,我需要执行错误消息。
-
是防止 XSS(JavaScript、VBScript、ActiveX、HTM)
标签: asp.net-mvc-3 model-view-controller