2012-09-30 31 views

答えて

6

htmlはFirstnameの出力をエンコードします。これにより、クロスサイドスクリプト(XSS)などのエンコード攻撃が防止されます。

エンコードされたHTML:

<%: Model.FirstName %> 

ノーマル出力:

<%= Model.FirstName %> 

詳細情報は、このブログの記事で見つけることでできます。

New <%: %> Syntax for HTML Encoding Output in ASP.NET 4 (and ASP.NET MVC 2)

関連する問題