Есть ли дезинфицирующее ModelBinder? - PullRequest
0 голосов
/ 22 ноября 2011

Мне интересно, если кто-то использует ModelBinder, который очищает ввод во время привязки.Кажется, это было бы полезно, но я не видел много дискуссий на эту тему.У кого-нибудь есть вход?

1 Ответ

0 голосов
/ 22 ноября 2011

Лично я не дезинфицирую при типе ввода (кроме проверки курса).Я дезинфицирую во время выхода.Например, библиотеку AntiXss можно использовать, когда вам нужно вывести некоторый HTML-код для представления, полученного из ненадежного источника (например, пользователя вашего сайта).Но если приложению не нужно принимать HTML от пользователей и показывать этот HTML без кодировки, в большинстве случаев эту работу выполняет стандартный Html.DisplayFor помощник (или соответствующий тег <%: для веб-форм или @ для Razor).

...