2011-07-06 10 views

答えて

0

あなたはあるか、HTMLに似たいくつかの値を投稿しています。 ASP.NET MVCを使用していますか?もしそうなら、私はソリューションhereをブログに書きました:コントローラーメソッドで属性ValidateInput(false)を指定すれば、すべてが機能します。

しかし、これがの右ソリューションであることを確認してください。あなたのアプリはHTMLの投稿を許可していますか?もしそうなら、これはあなたがする必要があります。そうでない場合は、セキュリティの抜け穴を開いているだけです。

+0

万人のコントローラメソッドがあればどうなりますか?すべてを通り抜けて100万の属性を追加する必要はありません。 – Timwi

+0

ティムウィ、あなたは@ sudheshnaの答えを見たか?それはあなたが望むものと思われます。私はこれを1つのフォームメソッドでしか持っていなかったので、私は単一の属性を持っていて、XSS/etcを無効にしていませんでした。私のアプリ全体の保護。あなたは何をやっているのか確かですか? – ashes999

関連する問題