MVC、EFを使用する4.2。私はコメントセクションを持つアプリケーションに取り組んでいます。現在、ユーザーがHTMLを含むコメントを入力するとユーザーがHTMLコメントを入力できるようにする方法
<b>text</b>
と安打私は、DBに途中でHTMLを扱うにはどうすればよい
- 「... ptentially危険のRequest.Form値が検出されました」私はメッセージ を取得し提出しますか?私はちょうどhtmlをストリップする必要がありますか?またはそれをエンコードする?私はserver.htmlテキストを試しましたが、私はまだ同じエラーメッセージを持っていました。
私はここにSOの一部を含む問題に関する投稿数読みました - 理想的this oneとthis one
を、私はこのような強力なEMなどのHTMLタグの限られた数を許可できるようにしたいのですが、a。 Anti-XSS、HTML敏捷性、BBコード、マークダウンスタイルエディタはまだ推奨される方法でしょうか?私はJeffがホワイトリストビットのコードを持っていることを知っていますが、それは数年前です。
私はこれらの属性も見ましたが、XSSと悪質なコードがコメントを通じて送信される可能性はありますか? –
あなたが古いビューエンジンを使っている場合(私は名前を忘れてしまった) '<%:Html.TextBoxFor%>'と書くことができます。値をエンコードするか、かみそり '@ '構文を使用している場合htmlをエンコードします – Rafay
xssやその他のコードが[MicrosoftのAnti-XSS](http://wpl.codeplex.com/)ライブラリ – Buildstarted