我一直在使用微软的AntiXss库,并想知道为什么它的JavaScriptEncode
方法将结果包装在单引号中有充分的理由?这种行为似乎非常规.
实际上新的3.0beta版本有一个标志JavaScriptEncode(字符串输入,bool flagforQuote).将其设置为false,产生没有引号的结果.
http://www.microsoft.com/downloads/details.aspx?familyid=051EE83C-5CCF-48ED-8463-02F56A6BFC09&displaylang=en