我想为我的项目使用Microsoft AntiXss库。当我使用该Microsoft.Security.Application.Encoder.HtmlEncode(str)
功能在我的网页中安全地显示某些值时,它会对我认为安全的波斯语字符进行编码。例如,它转换لیست
为لیست
. 我使用了错误的功能吗?我应该如何安全地在我的页面中打印用户输入?
我目前正在这样使用它:
<h2>@Encoder.HtmlEncode(ViewBag.UserInput)</h2>