MVC项目中的Action上贴了[ValidateInput(false)]标签有什么用啊?
求高手指导!谢谢!
取消敏感字符验证吧。为了安全起见,正常的Post提交是不允许提交诸如<>$/等敏感字符的(有点类似脚本注入),如果你有必要提交这些东西的话,就需要加上ValidateInput标签,比如富文本编辑的时候
一般编辑器含有< >类似的标记,会被检测到有危险的符号,这个的作用就是不验证。类似的有Ueditor,kineditor,等等!就好比我现在在这里回答你的问题用的这个,也是编辑器。
取消危险字符的验证 如 “<> %$#” 等等