我可以像使用以下扩展方法一样安全地Environment.NewLine
替换吗?<br />
public static string HtmlBreaks(this string s)
{
if (string.IsNullOrEmpty(s)) { return s; }
return s.Replace(Environment.NewLine, "<br />");
}
我这样使用它:
@Html.Raw(Model.Details.HtmlBreaks())
让我更清楚。这安全吗? 我是否通过用 HTML 替换文本然后发布该Raw
方法来破坏任何互联网安全准则?我打开这个网站是否会受到任何攻击?