2010-02-11 4 views

Répondre

21

AttributeEncode convertit seulement une poignée de personnages:

  • "
  • &
  • <
  • \

Encode-t un HtmlEncode complet, l'encodage tout caractères que ren't en Html.

+1

AttributeEncode encode aussi '(guillemet simple) – daghan

+3

@daghan Selon la documentation, ce n'est pas le cas, vous ne devriez donc pas ** utiliser ** AttributeEncode si vous placez un attribut entre guillemets simples comme' title = 'single quoted'': " Le résultat ne doit être utilisé que pour les attributs placés entre guillemets doubles Des problèmes de sécurité peuvent survenir si vous utilisez la méthode AntiForgeryToken pour coder les attributs entre guillemets simples. " http://msdn.microsoft.com/en-us/library/dd492240.aspx – AaronLS

Questions connexes