gpt4 book ai didi

asp.net - HttpUtility.HtmlEncode 安全吗?

转载 作者:太空宇宙 更新时间:2023-11-04 15:24:29 25 4
gpt4 key购买 nike

我希望用户输入文本,我想将文本显示给用户并保留所有空格。我不想要任何漏洞并让用户注入(inject) html 或 javascript。使用 HttpUtility.HtmlEncode 是否足够安全? ATM 它看起来是正确的,因为它的编码正确 < >和其他测试信件。要正确显示文本,我该用什么?现在我正在使用<pre><code> .看起来不错,这是正确的显示方式吗?

最佳答案

就任何 HTML 代码或 JavaScript 而言,HtmlEncode 应该是安全的。任何 HTML 标记字符都将被编码,以便它们在网页上显示时仅显示为其他字符。

是的,如果我想保留格式(包括所有空格),我会使用 <pre> .

关于asp.net - HttpUtility.HtmlEncode 安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4480423/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com