HTML-код для @ Html.TextAreaFor (model => model.Product.LongDesc, 10 100, null) - PullRequest
0 голосов
/ 29 июня 2011

У меня есть поле LongDesc, которое может содержать HTML-текст, и я хочу сохранить его в базе данных, используя привязку модели.Я не хочу пропустить часть безопасности xss, установив для ValidateInput значение false.Есть ли способ использовать @MvcHtmlString.Create или @Html.Raw вместе с привязкой модели

1 Ответ

1 голос
/ 29 июня 2011

Вы можете установить атрибут AllowHtml в поле LongDesc и использовать библиотеку AntiXSS для проверки входного значения.

...