Asp.net mvc 3 MVC3Razor应用程序中是否需要/建议使用AntiXss库

Asp.net mvc 3 MVC3Razor应用程序中是否需要/建议使用AntiXss库,asp.net-mvc-3,encoding,razor,Asp.net Mvc 3,Encoding,Razor,MVC3Razor应用程序中是否需要/建议使用AntiXss库?在哪里可以找到有关mvc 3编码选项的更多信息?Razor自动对输出进行编码以防止XSS。如果需要输出HTML标记,则可以使用@HTML.Raw(myVariable)方法,或者确保不需要编码的变量类型为HtmlString

MVC3Razor应用程序中是否需要/建议使用AntiXss库?在哪里可以找到有关mvc 3编码选项的更多信息?

Razor自动对输出进行编码以防止XSS。如果需要输出HTML标记,则可以使用
@HTML.Raw(myVariable)
方法,或者确保不需要编码的变量类型为
HtmlString