2010-10-06 19 views
1

我想知道如何處理textbox/ckeditor /任何輸入控件中的可執行腳本。在文本框注入asp.net mvc可執行腳本

例如,如果我輸入:

<script>alert('hi')</script> 

我應該如何在文本框中/ CKEditor的/輸入控制處理這個腳本?

+0

你想驗證這種類型的輸入 - 或 - 使用輸入並在你的頁面上執行它? – Clicktricity 2010-10-06 10:38:21

+0

不,我不想對輸入進行驗證,只是它不能被執行 – maztt 2010-10-06 11:12:21

回答

1

如果您使用Visual Studio 2010,你最好創建文本框的HtmlHelper(使用<%:注):

<%: Html.TextBox("name") %> 

它會阻止你的JavaScript注入。