0
我爲我的應用程序使用Kendo Controls。Kendo控件 - 編碼和爲什麼我們需要編碼?
我聽說MVC控件被剃刀自動編碼以增加安全性。
如果它沒有編碼將會是一個安全風險?
劍道控制怎麼樣? 它們是從mvc控件打包的輔助方法嗎? 會被Razor自動編碼嗎?
我爲我的應用程序使用Kendo Controls。Kendo控件 - 編碼和爲什麼我們需要編碼?
我聽說MVC控件被剃刀自動編碼以增加安全性。
如果它沒有編碼將會是一個安全風險?
劍道控制怎麼樣? 它們是從mvc控件打包的輔助方法嗎? 會被Razor自動編碼嗎?
你是什麼意思編碼?當您在由用戶創建的小部件內部渲染某些內容時,風險就來了。例如在網格中,這可能是列的值 - 在這種情況下,默認情況下,Kendo編碼所有呈現的值。
無論您是否使用MVC包裝,每個數據綁定小部件也是如此。
更多信息here。