ASP.NET MVC アプリケーションでクロス サイト スクリプティングを防止する最適な方法を見つけようとしています。Microsoft の AntiXSS ライブラリを使用して、基本的に次の 2 つのレベルで保護することを計画しました。ライブラリ自体は非常に単純ですが、検証をどこに配置するかを決めるのに苦労しています。厳密に型指定された HTML ヘルパーを使用し、モデル/ビューモデルを直接バインドしています。各アクション メソッドで個別に AntiXSS を適用することは避けたいと考えています。また、モデル/ビューモデルのプロパティの 1 つで HTML を渡す場合の要件である、投稿アクションで validateinput をオフにしたくないことは間違いありません。
ビューをレンダリングする前 (デコード) およびアクション フィルターに入る前 (エンコード) に AntiXSS を適用できるように、ASP.NET MVC に AntiXSS を挿入できる場所はありますか?
前もって感謝します