目前在做的项目存在XSS安全漏洞! 原因是有一些页面使用了富文本编辑框,为了使得其内容可以提交,为相关action设置了[ValidateInput(false)] 特性: [HttpPost] [ValidateInput(false)] public ActionResult MailPreview(FormCollection collection) { return View(); } 但问题来了,同一页面还有其他字段内容,现在HTML.js脚本都能提交,不再受限,要么提交的时候全部都检…