Компонент Kendo. Mvc .UI Grid делает все возможное, чтобы предотвратить проблемы XSS путем кодирования содержимого во время рендеринга. По умолчанию Grid кодирует содержимое, отображаемое в ячейках, что означает, что если пользователь отправил сценарий, сценарий не будет выполнен, но будет отображаться как стандартный текст. Имейте в виду, что эту кодировку можно отключить. установив столбец. Закодированная конфигурация в false
columns.Bound(bank => bank.Website).Filterable(false).Encoded(false);
Предложенная отражающая уязвимость XSS полностью и полностью не может использоваться современными браузерами из-за следующего типа контента:
return Json(model.ToDataSourceResult(request), "application/json", System.Text.Encoding.UTF8, JsonRequestBehavior.AllowGet);