|
|
1
3
我同意@roger的意见-您完全可以控制的任何东西都不需要编码。
如果你仍然希望比对不起更安全(这不是坏事),你可以使用
Microsoft AntiXss library
并使用
例如
|
|
|
2
7
我看到的最简单的解决方案是:
如果您使用的是Razor视图,则不必正常调用html.encode。默认情况下,Razor HTML对所有输出进行编码。 From Scott Gu's blog introducing Razor :
|
|
|
3
3
仅供参考,Microsoft Web保护库(又称Microsoft Antixss库)的开发人员似乎已经破坏了该程序集,并删除了所有以前运行的版本。在当前状态下,它不再是一个可行的解决方案。在阅读评论之前,我把它看作是这个问题的解决方案。目前对最新版本的所有18个评分都是负面的,并且抱怨它在没有开发人员更新的情况下被破坏,所以我甚至没有尝试过。 我用了@icodeforcoffee的解决方案,因为我用的是剃刀。它很简单,而且似乎工作得很好。我需要用换行符记录可能很长的描述,并对它们进行格式化,以便换行符在页面中出现。 为了完整起见,我使用的代码是@icodeforcoffee的代码,它被修改为使用视图模型的描述字段:
|
|
4
0
“处理”控制器中的消息:
|
|
|
5
0
试试这个:
|
|
|
Andrus · 如何在Linux中阅读期刊 1 年前 |
|
|
Miranda · 读取xml文件时路径错误中有非法字符 1 年前 |
|
|
Primdonm · 如何将自定义列表中的字符串值格式化为货币格式? 2 年前 |
|
|
Kiryl · Sitecore中自己的控制器 2 年前 |
|
|
Farid · 如何从数据库中填充Resource.resx文件值? 2 年前 |