hen*_*nry 3 vb.net asp.net data-binding two-way-binding
我偶然发现了 Microsoft ASP.NET 的 WingTipToy 项目,其中代码行使用 <%#: 而不是 <%#
这里真正的主要区别是什么?
通过将 (:) 添加到 <%# 前缀的末尾,数据绑定表达式的结果将进行 HTML 编码。当结果是 HTML 编码时,您的应用程序可以更好地防御跨站点脚本注入 (XSS) 和 HTML 注入攻击
归档时间: |
|
查看次数: |
190 次 |
最近记录: |