Вопрос

Как используется html.encode ()? Какова его цель и как это полезно?

Это было полезно?

Решение

Он кодирует текст пропущенного ИТ - это избегает вещей, чтобы избежать определенных типов атак, таких как XSS.

Например:

Html.Encode("<script>alert('hi');</alert>")

Приведет к:

&lt;script&gt;alert('hi');&lt;/script&gt;

Вывод на страницу. Это гарантирует, что сценарий будет нет бегать.

Другие советы

Он кодирует теги, найденные в тексте в их экв. HTML. Например, если «&» был получен '&amp;'

Надеюсь это поможет.

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top