问题描述
|
在MVC 3剃须刀应用程序中是否需要/建议使用Antixss库?在哪里可以找到有关MVC 3编码选项的更多信息?
解决方法
剃刀会自动对输出进行编码,以防止XSS。如果需要输出HTML标记,则可以使用
@Html.Raw(myVariable)
方法或确保不需要编码的变量的类型为HtmlString
。