使用RTE发送格式时避免安全风险?

时间:2016-10-27 17:10:31

标签: asp.net-mvc nicedit

我使用NicEdit格式化ASP.NET MVC项目中的文本,当我保存文本时,我收到此错误:

  

从中检测到一个潜在危险的Request.Form值   客户(Body="<font size="6">text ...&#34;)。

我理解发布原始HTML的风险,但有没有办法让NicEdit在不违反安全规则的情况下工作?

修改

我将属性[ValidateInput(false)]放在操作上,并在视图中使用Html.Raw()。不确定这是否是最好的解决方案!

0 个答案:

没有答案