2011-07-06 90 views

回答

0

您發佈的一些值是或類似於HTML。你在使用ASP.NET MVC嗎?如果是這樣,我寫了一個解決方案here:在控制器方法上指定屬性ValidateInput(false),一切都將工作。

但請確保這是正確的解決方案。您的應用是否允許發佈HTML?如果是這樣,這是你需要做的;如果沒有,你只是打開一個安全漏洞。

+0

如果我有一百萬個控制器方法會怎樣?必須有一種方法不需要我去完成所有事情並添加一百萬個屬性? – Timwi

+0

Timwi,你看到@ sudheshna的答案了嗎?這似乎是你想要的。我只有一種形式的方法,所以我只滿足於一個屬性,並且*不*禁用XSS/etc。保護我的應用程序。你確定你知道你在做什麼嗎? – ashes999

相關問題