2011-01-15 2 views

ответ

3

Это HTML кодирует переданный текст - это позволяет избежать определенных типов атак, таких как XSS.

Например:

Html.Encode("<script>alert('hi');</alert>") 

будет приводить:

&lt;script&gt;alert('hi');&lt;/script&gt; 

выводится на страницу. Это гарантирует, что сценарий будет не бежать.

0

Он кодирует теги, найденные в тексте, в их html equiv. Например, если получено «&», оно будет изменено на '&amp;'

Надеюсь, это поможет.