Является ли использование библиотеки AntiXss необходимым / рекомендованным в бритвенном приложении mvc 3 - PullRequest
4 голосов
/ 13 апреля 2011

Нужно / рекомендуется ли использовать библиотеку AntiXss в бритвенном приложении mvc 3? Где я могу узнать больше о параметрах кодирования для MVC 3?

1 Ответ

3 голосов
/ 13 апреля 2011

Razor автоматически кодирует вывод, чтобы предотвратить XSS.Если вам нужно вывести HTML-разметку, вы можете использовать метод @Html.Raw(myVariable) или убедиться, что переменные, которые вам не нужно кодировать, имеют тип HtmlString.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...