Это плохая практика, чтобы использовать имя типа для функции-члена или переменной?

Иногда бывает сложно использовать raw html. В основном из-за уязвимости XSS. Если это проблема, но вы все еще хотите использовать raw html, вы можете закодировать страшные части.

@Html.Raw("(<b>" + Html.Encode("<script>console.log('insert')</script>" + "Hello") + "</b>)")

Результаты в

(<b>&lt;script&gt;console.log('insert')&lt;/script&gt;Hello</b>)
1
задан M. Sadeq H. E. 2 October 2010 в 08:52
поделиться