使用有风险@Html.Raw
吗?在我看来不应该有。如果存在风险,那么无论@Html.Raw
在 Chrome 等现代浏览器中使用是否允许编辑注入<script>malicious()</script>
甚至将表单的发布操作更改为其他内容,这种风险都不会存在。
问问题
5760 次
使用有风险@Html.Raw
吗?在我看来不应该有。如果存在风险,那么无论@Html.Raw
在 Chrome 等现代浏览器中使用是否允许编辑注入<script>malicious()</script>
甚至将表单的发布操作更改为其他内容,这种风险都不会存在。