![]() |
1
3
如果您这样配置它,您的开发人员将养成使用
如果他们后来从事一个不同的(正常的)项目,他们最终会忘记编码他们的输出。
ASP.Net Razor
默认为HTML编码,因为它没有这个问题。
|
![]() |
2
2
它不是save,因为它没有使用正确的编码。以下是安全的:
更加明确。 |
|
LoneXcoder · 更改QueryString参数/值 12 年前 |