2010-02-11 14 views

उत्तर

21

AttributeEncode पात्रों में से केवल एक मुट्ठी भर धर्मान्तरित:

  • "
  • &
  • <
  • \

Encode एक पूर्ण HtmlEncode करता है, एन्कोडिंग किसी भी अक्षर हैं जो एक एचटीएमएल में नहीं है।

+1

AttributeEncode भी encodes '(किसी उद्धरण) – daghan

+3

@daghan प्रलेखन के अनुसार, ऐसा नहीं होता है, इस प्रकार आप करना चाहिए ** नहीं ** उपयोग AttributeEncode 'शीर्षक = की तरह ही उद्धृत विशेषता के अंदर रखकर यदि' एकल quoted'':" नतीजा केवल उन गुणों के लिए उपयोग किया जाना चाहिए जो दोहरे उद्धरण चिह्नों में हैं। सुरक्षा समस्याएं उत्पन्न हो सकती हैं यदि आप एकल उद्धरण चिह्नों में मौजूद गुणों को एन्कोड करने के लिए एंटीफोर्गेरी टोकन विधि का उपयोग करते हैं। " http://msdn.microsoft.com/en-us/library/dd492240.aspx – AaronLS

संबंधित मुद्दे