2011-01-15 2 views

답변

3

HTML은 전달 된 텍스트를 인코딩합니다. 이는 특정 유형의 공격 (예 : XSS)을 피하기 위해 상황을 이스케이프 처리합니다. 예를 들어

: 페이지에 출력되는

<script>alert('hi');</script> 

:에

Html.Encode("<script>alert('hi');</alert>") 

가 발생합니다. 그러면 스크립트가 이 아닌이 실행됩니다.

0

텍스트에서 발견 된 태그를 해당 HTML equiv로 인코딩합니다. 예를 들어 '&'이 수신 되었다면 '&amp;'

으로 변경 될 것입니다.