Как предотвратить атаку скрипта в проекте ASP.net MVC, который использует CKEditor? - PullRequest
1 голос
/ 05 марта 2010

В моем приложении Asp.net MVC 1.0 я хочу использовать CKEditor в качестве редактора Rich Text. Но если я хочу использовать этот редактор, мне нужно Отключить проверку запроса . После этого, если я хочу отобразить весь html-контент напрямую, я не могу использовать HTML.Encode (), потому что хочу рендерить реальный html-контент, сгенерированный из Editor.

Так, как мы можем предотвратить потенциальное повреждение от этого изменения.

1 Ответ

1 голос
/ 06 марта 2010

Вы можете использовать опцию htmlEncodeOutput или использовать оболочку .Net, например: http://cksource.com/forums/viewtopic.php?f=11&t=15882

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...