标签:asp.net tput 注入 pre 相对 encode cti html ret
MVC:
对请求字段的编码处理(防止被注入恶意的可执行代码):
public string Message(string who) { return "Hello, " + Server.HtmlEncode(who); //return "Hello, " + HttpUtility.HtmlEncode(who); }
标签:asp.net tput 注入 pre 相对 encode cti html ret
原文地址:http://www.cnblogs.com/quanxi/p/6358451.html