【发布时间】:2011-08-01 20:38:43
【问题描述】:
我有一个产品管理页面,其中包含一个文本区域,其中为产品的描述属性输入了一些 html。此 HTML 片段存储在数据库中,稍后会显示在产品页面上。
视图 HTTP POST 将模型数据返回给控制器。
但是,控制器不断触发消息:“检测到来自客户端的潜在危险 Request.Form 值”。触发此消息的唯一属性是包含 HTML 片段的属性。即使关闭了所有验证,也会发生这种情况。 web.config 中的模型、控制器和 httpruntime 元素都设置为禁用验证。
这让我得出结论,我可能没有正确处理模型的 HTML 值。
在 MVC 和数据库中处理包含 HTML 的模型属性有什么想法吗? (请根据 MVC 音乐商店教程回答)
【问题讨论】:
-
您是否在模型类中的属性上尝试过 AllowHtml 属性?
-
如果您使用的是 ASP.NET 4,请参考stackoverflow.com/questions/4361907/…
-
谢谢你们俩。把这一切都做好了。但是,
在新到 4.0 元素下,而不是在 下。我不知道是什么逻辑壮举导致我这样做。但现在一切正常。
标签: c# html asp.net-mvc razor