2009-06-19 9 views

答えて

7

MVCでは、コントローラがページではなく入力を処理しているため、リクエストの検証はページレベルではなくコントローラレベルで実行する必要があります。要求の検証がページレベルで行われた場合、コントローラは妥当性チェックが行われる前に、うまくいけば悪意のある入力を処理して(データベースにコミットする可能性があります)

[ValidateInput(false)] 
+0

何とかこれをグローバルに行うことはできますか? – mrblah

+0

あなたはコントローラクラス自体にその属性を置くことができます。コントローラクラス自体の中のすべてのアクションに属性を適用する必要があります。 –

関連する問題