我应该使用哪个?
<input type="hidden" name="first_name"
value="<%= person.first_name %>" />
或者
<input type="hidden" name="first_name"
value="<%= Html.Encode( person.first_name ) %>" />
我应该使用哪个?
<input type="hidden" name="first_name"
value="<%= person.first_name %>" />
或者
<input type="hidden" name="first_name"
value="<%= Html.Encode( person.first_name ) %>" />
您应该 Html.Encode 否则字段中的“可能会导致注入问题
如果要为 HTML 元素设置默认值,则必须使用字符引用对值内的 HTML 特殊字符进行编码。