第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

Html 編碼/解碼和 Html.Raw

Html 編碼/解碼和 Html.Raw

C#
森林海 2021-09-19 15:43:10
我聽(tīng)說(shuō)不建議在 Razor 視圖中使用 HTML.Raw,如果是這樣,我有問(wèn)題。我正在使用實(shí)體框架與我的 SQL 數(shù)據(jù)庫(kù)進(jìn)行交互。我也使用 SummerNote 作為前端的編輯器?,F(xiàn)在我的視圖代碼在 @{} 塊中,我相信它做了一些編碼/解碼。場(chǎng)景是用戶在 SummerNote 編輯器中輸入一些文本并應(yīng)用一些格式(例如將單詞加粗)并單擊保存。這將生成一個(gè) HTML 字符串并將其傳遞給我的控制器:<p>Test <b>string </b>with formatting.</p>在控制器中,我使用 HTML encode 進(jìn)行編碼:customerData.Description = HttpUtility.HtmlEncode(summerNoteFieldData);然后將其發(fā)送到DB。它在 DB 中如下所示:&lt;p&gt;Test &lt;b&gt;string &lt;/b&gt;with formatting.&lt;/p&gt;然后在呈現(xiàn)它時(shí)的視圖中,我這樣做:<div class="summernote">@Html.Raw(@HttpUtility.HtmlDecode(@Model))</div>因此,如果我刪除 Html.Raw,那么我將看到上面的 HTML 字符串而不是格式化的字符串。這是安全和正確的方法嗎?可以改進(jìn)嗎?感謝您的任何幫助。
查看完整描述

1 回答

?
繁花不似錦

TA貢獻(xiàn)1851條經(jīng)驗(yàn) 獲得超4個(gè)贊

您應(yīng)該在視圖中打印時(shí)進(jìn)行 HTML 編碼(使用@Model)。

不要在其他任何地方編碼或解碼;不要在您的數(shù)據(jù)庫(kù)中存儲(chǔ)編碼內(nèi)容。


查看完整回答
反對(duì) 回復(fù) 2021-09-19
  • 1 回答
  • 0 關(guān)注
  • 334 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)