我在我的MVC应用程序中有以下代码。
text = Server.HtmlEncode(text);
text=Encoder.HtmlEncode(text);如果我在这里使用AntiXSS库,有什么不同?
我传递了值<script>alert("strek")</script>
对于变量text,它为这两种情况返回相同的输出。在哪里会有所不同呢?
发布于 2016-05-10 13:32:13
正如here所见,Server.HtmlEncode(text)使用System.Web.HttpServerUtility的实例,而AntiXSS的Encoder.HtmlEncode(text)是静态的。
https://stackoverflow.com/questions/37129756
复制相似问题