PHP有一个很棒的函数叫做htmlspecialcharacters(),你可以在其中传递一个字符串,并用它们的安全等价物替换所有HTML的特殊字符,它几乎是一站式消毒输入.非常好吗?
那么在任何.NET库中都有相同的东西吗?
如果没有,任何人都可以链接到任何代码样本或库这样做吗?
试试这个.
var encodedHtml = HttpContext.Current.Server.HtmlEncode(...);
System.Web.HttpUtility.HtmlEncode(串)