asp.net-mvc – AntiXss保护Html模型属性
发布时间:2020-12-30 22:12:30 所属栏目:asp.Net 来源:互联网
导读:我的一些模型属性由Allow Html属性标记.有没有办法自动将AntiXss保护(即仅过滤只允许的标签)应用于这些字段? 没有自动的方式.最近你可以做的是获得AntiXss Nuget包.那么你可以在控制器中使用它: Microsoft.Security.Application.Sanitizer.GetSafeHtml(Your
我的一些模型属性由Allow Html属性标记.有没有办法自动将AntiXss保护(即仅过滤只允许的标签)应用于这些字段? 解决方法没有自动的方式.最近你可以做的是获得AntiXss Nuget包.那么你可以在控制器中使用它:Microsoft.Security.Application.Sanitizer.GetSafeHtml("YourHtml"); 要么 Microsoft.Security.Application.Encoder.HtmlEncode("YourHtml"); 如果您使用,可以使用它进行解码 Server.HtmlDecode("HtmlEncodedString"); 希望这可以帮助. (编辑:十堰站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net – 从启用AJAX的WCF服务返回错误详细信息
- asp.net – IControllerFactory’MyWebSite.WebUI.Infrastr
- 选择顶部N值,但跳过M个结果
- ASP.NET:预编译文件的文件名生成规则
- asp.net-mvc – 你如何指定在列表框中显示多少项目(高度)
- asp.net – ASPXAUTH cookie未保存
- asp.net-mvc-3 – 在MVC Razor View中使用If语句
- asp.net – Oracle.ManagedDataAccess:TNS:无法解析指定的
- .net – CS0012:类型’System.Data.Linq.DataContext’在未
- 从ASP.NET MVC应用程序中的Amazon SES发送电子邮件
推荐文章
站长推荐
- asp.net – ASP:ItemTemplate中的DropDownList:
- asp.net – Dropzone没有绑定到模型
- ASP.NET中XML转JSON的方法实例
- 从ASP.NET MVC应用程序中的Amazon SES发送电子邮
- asp.net-mvc – ASP.NET MVC Beta 1:DefaultMod
- 如何合理地构建我的ASP.NET MVC 2项目与区域
- ASP.NET – 可以从服务器代码触发回发吗?
- asp.net-mvc – .Net 4.5.1框架的maxRequestLeng
- asp.net-mvc-3 – 在ASP.NET MVC 3中覆盖/禁用授
- asp.net-mvc – 为什么我在带有godaddy服务器的M
热点阅读