2012-10-02 11 views
13

Program ASP.NET MVC 4 domyślnie ignoruje dane wejściowe HTML w wiadomościach pocztowych. Jeśli nie akceptuję jawnie HTML, czy jest jakiś kod, który muszę napisać, aby obronić moją witrynę przed atakami XSS? Nie będę używać [AllowHtml] ani [ValidateInput(false)]. Próbuję się dowiedzieć, czy powinienem się martwić atakami XSS, czy nie. Używam Razor jako mojego mechanizmu wyświetlania.Czy środowisko ASP.NET MVC 4 wymaga dodatkowej obsługi XSS

+0

Podobnych pytań zadawano tutaj: http://stackoverflow.com/questions/3955658/how-do-you-avoid-xss-vulnerabilities-in-asp-net-mvc –

+0

To jest wzmianka o składni ASPX. Używam maszynki Razor. Używam również najnowszej wersji MVC. – Mark13426

Odpowiedz

Powiązane problemy