在 ASP.NET 网页 (Razor) 网站中使用 HTML 表单 提示 用于外观和安全性的 HTML 编码 HTML 对 、 和 等字符具有特殊用途。 如果这些特殊字符出现在预期位置,它们可能会破坏网页的外观和功能。 例如,浏览器将解释 字符 (,除非它后跟空格) 作为 HTML 素的开头,如 或 。 如果浏览器无法识别素,则它只是放弃以 开头的字符串,直到它到达它再次识别的内容。 显然,这可能会导致页面呈现异常。 HTML 编码将这些保留字符替换为浏览器解释为正确符号的代码。 例如, 字符 替换为 , 字符替换为 。 浏览器将这些替换字符串呈现为要查看的字符。 每当显示字符串时,最好使用 HTML 编码, (输入) 从用户那里。 否则,用户可以尝试让网页运行恶意脚本,或者执行其他损害网站安全或不符合你意图的操作。 (如果用户输入,将其存储在某个位置,然后在以后显示,例如,作为博客评论、用户评论或类似内容,则这一点尤其重要。) 为了帮助防止这些问题,ASP.NET 网页自动对从代码输出的任何文本内容进行 HTML 编码。 例如,使用 代码(如 )显示变量或表达式的内容时,ASP.NET 网页会自动对输出进行编码。
2024最新激活全家桶教程,稳定运行到2099年,请移步至置顶文章:https://sigusoft.com/99576.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。 文章由激活谷谷主-小谷整理,转载请注明出处:https://sigusoft.com/44446.html