如何[AllowHtml]但拒绝任何脚本?

时间:2011-09-02 07:48:43

标签: asp.net-mvc-3 validation unobtrusive-validation

在asp.net mvc中发布任何html我需要在属性上设置[AllowHtml]并在控制器上设置Validate(input),但是如何允许post html 拒绝发布任何脚本?

1 个答案:

答案 0 :(得分:2)

您可以使用Microsoft Anti-Cross Site Scripting Library V4.0来清理输入