加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > asp.Net > 正文

asp.net-mvc – ASP.NET MVC3,Html.TextAreaFor没有编码?

发布时间:2020-12-16 04:11:02 所属栏目:asp.Net 来源:网络整理
导读:我怎样才能使用 Html.TextAreaForwithout编码呢? 我知道这是一个安全风险,但我有一个单独的类来消毒任何文本. 例: @ Html.TextAreaFor(model = model.PostBodyText,10,100,1) 我打算将它与TinyMCE一起使用. 问候 掠夺 UPDATE 我正在使用新的Razor View引擎
我怎样才能使用 Html.TextAreaForwithout编码呢?
我知道这是一个安全风险,但我有一个单独的类来消毒任何文本.

例:

@ Html.TextAreaFor(model => model.PostBodyText,10,100,1)

我打算将它与TinyMCE一起使用.

问候
掠夺

UPDATE
我正在使用新的Razor View引擎.

解决方法

你需要自己动手:
<textarea cols="100" id="PostBodyText" name="PostBodyText" rows="10">
    @MvcHtmlString.Create(Model.PostBodyText)
</textarea>

当然,在安全性方面,这可能非常危险,因为您的站点现在容易受到XSS攻击.所以问题是为什么当你可以简单地依靠HTML帮助程序为你完成这项工作时,有一个单独的类来清理所有文本?

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读