Visual Studio 2010中新的<%:%>编码语法有什么作用?

Adr*_*ore 6 asp.net asp.net-mvc visual-studio-2010

Scott Hanselman关于新VS 2010功能的最新博客文章提到了"新的<%:%>编码语法".它有什么作用?用谷歌搜索这些标签似乎不可能......

谢谢,

阿德里安

ala*_*irs 8

它输出带有编码实体的HTML.这是昙花一现

<%= HttpUtility.HtmlEncode("Some string") %>
Run Code Online (Sandbox Code Playgroud)

此外,正如Phil Haack所展示的那样,它可以扩展为做更多很酷的东西,比如保护输出免受XSS攻击.

Phil Haack,Scott GuthrieScott Hanselman在博客上发表了大量关于.NET 4中新功能和改进功能的博客.