Как зайти в Даркнет?!
25th January, 01:11
182
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
1534
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
1156
0
Очень долго работает Update запрос Oracle
27th January, 09:58
1064
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
1039
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
1081
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1877
0
период по дням
25th October, 10:44
4095
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3857
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4782
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4522
0
Помогите пожалуйста решить задачи
24th November, 23:53
6272
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4487
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4569
0
Метода Крамера С++
23rd October, 11:55
4471
0
помогите решить задачу на C++
22nd October, 17:31
4138
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4616
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2739
0
PHPs htmlspecialcharacters эквивалент в .NET?
PHP имеет отличную функцию под названием htmlspecialcharacters() , где вы передаете ей строку, и она заменяет все специальные символы HTML их безопасными эквивалентами, это почти один магазин для очистки ввода. Очень мило, правда?
Ну есть ли эквивалент в любой из библиотек .NET?
Если нет, то может ли кто-нибудь ссылаться на любые примеры кода или библиотеки, которые делают это хорошо?
Не знаю, есть ли точная замена, но есть метод HtmlUtility.HtmlEncode , который заменяет специальные символы их эквивалентами HTML. Близкий родственник-это HtmlUtility.UrlEncode для рендеринга URL. вы также можете использовать элементы управления валидатора , такие как RegularExpressionValidator , RangeValidator и System.Text.RegularExpression.Regex , чтобы убедиться, что вы получаете то, что хотите.
На самом деле, вы можете попробовать этот метод:
HttpUtility.HtmlAttributeEncode()
Почему? Сославшись на странице HtmlAttributeEncode по MSDN документы :
Метод HtmlAttributeEncode преобразует только кавычки ("), амперсанды (&) и левые угловые скобки (<) в эквивалентные символьные сущности. Это значительно быстрее, чем метод HtmlEncode.
В дополнение к приведенным ответам: При использовании механизма представления Razor (который является механизмом представления по умолчанию в ASP.NET), использование символа '@' для отображения значений автоматически кодирует отображаемое значение. Это означает, что вам не нужно использовать кодировку.
С другой стороны, если вы не хотите, чтобы текст был закодирован, вы должны указать это явно (используя @Html.Raw ). Что, на мой взгляд, хорошо с точки зрения безопасности.