ihtmlstring

    1熱度

    1回答

    如果您查看反XSS庫,它們通常對HTML內容和HTML屬性具有不同的編碼。例如使用Microsoft's WPL implementation: <@ Imports Namespace="Microsoft.Security.Application" %> <span attribute="<%= AntiXss.HtmlAttributeEncode(attrVariable) %>">