2011-01-15 14 views

答えて

3

HTMLは、渡されたテキストをエンコードします。これにより、特定の種類の攻撃(例えば、XSS)を回避することができます。例えば

:ページに出力されて

<script>alert('hi');</script> 

Html.Encode("<script>alert('hi');</alert>") 

はになります。これにより、スクリプトはでなく、が実行されます。

0

テキストで見つかったタグをhtmlにエンコードします。たとえば、「&」が受信された場合は、'&amp;'

に変更されます。