【发布时间】:2015-05-18 16:08:40
【问题描述】:
我们正在使用 ASP.NET MVC 5.0 构建网站。如果我在保存时输入一些 javascript 文本框,我会得到一个“检测到可能不安全的输入”错误页面 - 太好了。
然而,我们的一些屏幕使用 ajax 提交将 json 直接传递给控制器,这似乎跳过了上面的验证。
有没有办法在控制器中调用模型(或模型中的每个文本字段)的标准验证,以便抛出上述错误。 即类似
public override ActionResult Create(MyModel myModel)
{
/* Any dubious input this should throw an error*/
AntiXSS.ValidateInput(myModel);
...
【问题讨论】:
标签: xss asp.net-mvc