Est-ce que ASP.NET MVC 4 nécessite une gestion XSS supplémentaire par défaut?

ASP.NET MVC 4 ignore par défaut d'entrée HTML dans un message. Si je n'ai pas explicitement accepter HTML, est-il un code que j'ai besoin d'écrire pour défendre mon site contre les attaques XSS? Je ne vais pas utiliser [AllowHtml] ou [ValidateInput(false)]. J'essaie juste de savoir si je dois me préoccuper des attaques XSS ou pas. Je suis en utilisant le Rasoir que mon point de vue moteur.

source d'informationauteur Mark13426