2010-10-18 154 views
0

在我的MVC2網站中,如果用戶在密碼框中輸入lt/gt標誌,會引發異常,因爲「潛在危險..」。我的控制器上的ValidateInput(false)解決了這個問題,但是對於非常簡單的事情(不是HTML傳遞)還需要保護什麼是更好的選擇?我簡單地看了一下http://wpl.codeplex.com/,但它似乎也有點矯枉過正允許特殊字符輸入密碼

想法?你的解決方案

回答

0

使用Javascript onsubmit event和escap將其發佈到服務器之前。這將允許你做你想做的事。

您也可以在服務器端的unescap數據。

+2

JavaScript不是一個可靠的解決方案。它可以被禁用。 – ryan 2010-10-18 17:14:15