當一個視圖模型被傳入到asp.net mvc控制器時,輸入是否會針對sql注入自動清理,或者是否必須使用類似Microsoft Antixss庫中的AntiXss.GetSafeHtml來清理ViewModel上的每個屬性?做的asp.net MVC 2控制器自動清理視圖模型的SQL注入,或者我必須手動?
我是新來的MVC,所以我不熟悉asp.net mvc控制器所做的所有幕後的事情。
謝謝!
編輯 - 我的意思是說我應該清理我的輸入,以便在sql下使用。 MVC中的防僞標記是否足以阻止xss?
糟糕你的權利,我會編輯我的問題。我很擔心,但我更擔心sql注入。 xss的東西似乎被反僞造標記所覆蓋。 – 2010-08-19 14:29:13
@JasonM - 請參閱我上面的編輯。 – Paddy 2010-08-19 15:21:01
明白了,謝謝! – 2010-08-19 16:06:06