gpt4 book ai didi

asp.net-mvc-3 - 使用@Html.Raw有风险吗?

转载 作者:行者123 更新时间:2023-12-02 07:35:29 25 4
gpt4 key购买 nike

使用@Html.Raw有风险吗? ?在我看来不应该有。如果存在风险,那么无论使用 @Html.Raw ,该风险是否都已经存在了? Chrome 等现代浏览器将允许 <script>malicious()</script> 的编辑注入(inject)甚至将表单的后操作更改为其他操作。

最佳答案

@Html.Raw 将允许执行要显示的值上的任何脚本。如果你想阻止,你需要使用 @Html.AttributeEncode

关于asp.net-mvc-3 - 使用@Html.Raw有风险吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11144943/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com