如何安全地显示存储在数据库中的HTML编码数据

时间:2016-05-21 09:42:47

标签: html asp.net-mvc razor

我正在使用带有Razor的C#,ASP.NET MVC第5版。我需要在浏览器中显示大量的Word文件。将Word文件保存为HTML,存储在数据库中然后从数据库中读取并根据需要显示它似乎最简单。

我可以使用@Html.Raw来显示它们,但是有任何安全隐患,例如跨站点脚本吗?

我知道Word文件的内容是安全的。

0 个答案:

没有答案