2011-04-04 31 views

回答

1

&的意思是「在HTML中啓動一個實體」,它聽起來好像在某個時刻正在糾正錯誤。

您需要解碼HTML,或者至少通過解碼實體庫來運行它。

+0

HttpUtility.HtmlDecode(「text」) – 2011-04-04 10:33:51

+0

它的工作原理,非常感謝 – 2011-04-04 10:34:07

1

如果使用MVC使用<%=標籤寫出來,而不是<%:

您可能還需要在HTML解碼。 Server.HtmlDecode()

注意這也適用於Server.HtmlEncode()反過來

1

您應該非常小心地將數據從數據庫中取出並直接發送給未編碼的一個HTML頁面。如果數據庫中的內容完全由您生成,並且已知是安全的HTML,那麼您應該可以。但是,如果它有任何來自用戶的輸入(即使在遙遠的過去),那麼在你信任它之前你應該認真思考。