与这个相关的是,我在我的ASP.NET MVC项目中处理了XSS问题,并且我对MvcHtmlSTring.ToHtmlString()方法感到困惑。从“返回一个表示当前对象的HTML编码的字符串”,但它在我的例子中不起作用:
var encoded = HttpUtility.HtmlEncode("<SCRIPT/XSS S
我正在尝试使用MvcHtmlString.Create创建一个JavaScript变量。但是,输出仍在编码中。var geocode_jsonresult = @MvcHtmlString.Create(Url.Action("GeoLocation", "Generic", New With {.address