如何使用Html.Encode()?它的目的是什么,它有什么用处?
发布于 2011-01-15 23:26:28
It HTML对传递给它的文本进行编码-这样可以避免某些类型的攻击,比如XSS。
例如:
Html.Encode("<script>alert('hi');</alert>")将导致:
<script>alert('hi');</script>正在输出到页面。这样可以确保脚本不会运行()。
发布于 2011-01-15 23:29:15
它将在文本中找到的标签编码成它们的html等价物。例如,如果收到'&‘,它将被更改为'&'
希望这能有所帮助。
https://stackoverflow.com/questions/4700355
复制相似问题