<%:%>相当于Html.Encode()
public ActionResult HtmlEncodeDemo()
{
ViewData
["strscript"] = "<script>alert('demo');</script>";
return View();
}
<%= ViewData
["strscript"]%>
<%: ViewData
["strscript"]%>
<%: Html
.Raw("<p>我是一个Html.Raw!</p>")%>
<%: new HtmlString("<p>我是一个Html.Raw!</p>")%>
<%: new MvcHtmlString("<p>我是一个Html.Raw!</p>")%>
应尽量使用<%:%>,而不是<%= %>,不安全
转载请注明原文地址: https://lol.8miu.com/read-22233.html