在mvc 3剃须刀应用程序中是否需要/推荐使用AntiXss库

问题描述

| 在MVC 3剃须刀应用程序中是否需要/建议使用Antixss库?在哪里可以找到有关MVC 3编码选项的更多信息?     

解决方法

剃刀会自动对输出进行编码,以防止XSS。如果需要输出HTML标记,则可以使用
@Html.Raw(myVariable)
方法或确保不需要编码的变量的类型为
HtmlString
。