现在 MVC 已经通过
<%: blah %>
使用还有价值吗
<%= AntiXSS.HTMLEncode(blah) %>
反而?
例如:我的应用程序将获取所有内容(包括 JavaScript)并将其以原始状态存储在数据库中。我计划使用类似的东西简单地输出<%: model.Name %>
所有内容,并依靠 MVC“东西”为我进行编码。
该方法是否足够安全以依赖于 AntiXSS,还是我需要明确使用 AntiXSS 库?如果我需要使用 AntiXSS 库,请问为什么不将这种东西内置到 MVC 中?