我正在使用Server.HTMLEncode对HTML进行编码。
我注意到它不会转义单引号,这是一个限制,如果您在html中使用单引号,例如<input type='text' .... />
(我已经检查过这是有效的XHTML)。
关于Server.HTMLEncode是否还有其他限制或需要注意的事情,特别是该方法无法处理的无效XHTMl字符?
最佳答案
MSDN says Server.HTMLEncode仅执行以下操作:
关于asp.net - ASP.NET Server.HtmlEncode的局限性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1221439/