可以在处理Post方法的Action添加一个特性:[ValidateInput(false)],这样处理就更加有针对性,提高页面的安全性。
[HttpPost][ValidateInput(false)]public ActionResult CatalogEdit(Catalog model){return View();}