2012-10-02 15 views
13

numaralı XSS ​​işlemine ihtiyacı var. ASP.NET MVC 4 varsayılan olarak bir posta iletisinde HTML girişini yok sayar. Açıkça HTML'yi kabul etmiyorsam, sitemi XSS saldırılarına karşı savunmak için yazmam gereken herhangi bir kod var mı? [AllowHtml] veya [ValidateInput(false)] kullanmıyorum. Sadece XSS saldırıları konusunda endişelenmem gerekip gerekmediğini öğrenmeye çalışıyorum. Razor'u benim görüşüm motorum olarak kullanıyorum.ASP.NET MVC 4'ün varsayılan olarak

+0

Benzer bir soru burada sorulmuştur: http://stackoverflow.com/questions/3955658/how-do-you-avoid-xss-vulnerabilities-in-asp-net-mvc –

+0

Bu, ASPX sözdizimini belirtmektedir. Razor kullanıyorum. Ayrıca, MVC'nin en son sürümünü kullanıyorum. – Mark13426

cevap