【发布时间】:2012-03-20 00:40:54
【问题描述】:
所以,我现在在不同的上下文中遇到过几次无处不在的 ASP.NET“潜在危险请求”问题。使用 CKEditor 时,通过使用一般建议将“htmlEncodeOutput”选项设置为 true,我在击败它方面取得了相当大的成功。在其他情况下,我使用了另一个广泛给出的将页面验证恢复到旧版本的建议,这实际上是告诉服务器忽略通过的 HTML。所以,好吧。
但我无法弄清楚如何自己编码文本(并保持验证到位)。在黑暗中的狂野刺中,我尝试了 JavaScript 的 escape() 和 encodeURI() 函数,以及一个将括号变成 > 和
是否有任何 JavaScript 函数的工作示例可以发挥 CKEditor "htmlEncodeOutput" 函数的作用?我一定会很感激任何提示。
【问题讨论】:
标签: c# javascript asp.net-mvc-3