我目前正在使用 MVC 3(WebForm 视图引擎)并有一个显示用户评论的表单。
如果我有一个带有 & 符号的评论,<%= Html.Textbox() %>
将其编码为&
. 但是,如果表单随后被发布到服务器,ASP.NET 就会认为提交的内容是恶意的。
在将内容发送到服务器之前,我发现自己必须使用 JavaScript 使用 HTML 解码方法。
我能够得到我想要的结果,但我觉得我做的不对。
有什么建议么?
我目前正在使用 MVC 3(WebForm 视图引擎)并有一个显示用户评论的表单。
如果我有一个带有 & 符号的评论,<%= Html.Textbox() %>
将其编码为&
. 但是,如果表单随后被发布到服务器,ASP.NET 就会认为提交的内容是恶意的。
在将内容发送到服务器之前,我发现自己必须使用 JavaScript 使用 HTML 解码方法。
我能够得到我想要的结果,但我觉得我做的不对。
有什么建议么?