私は、ASP.NET MVC 5アプリケーションをクロスサイトスクリプティング(XSS)から保護したいと考えています。私はいくつかの記事とSOの投稿を行ってきました。理想的なオプションは、入力をエンコードし、入力が再表示されたときにエンコードすることです。XSSからASP.NET MVC 5アプリケーションを保護する
ただし、MVSは、XSS攻撃を回避するために、デフォルトでHTMLマークアップを含むリクエストを防ぎます。デフォルトでは、潜在的に危険なコンテンツが要求内で検出された場合、ASP.NET 4.5は例外をスローします。
特定の正当なケースでは、ユーザーがマークアップを提出することは完全に容認されます。しかし、そこに私のアプリケーションはいいえこの場合、ユーザーはマークアップを入力する必要があります。
入力フィールドに任意のマークアップを入力すると、asp.netは例外として例外をスローします。 私はまだ入力をエンコードする必要があるか、すでにasp.net 5で気になっていますか?