ASP.NET Htmlencode转换写入数据库

oujiachao 2012-05-16 05:40:07
如果用server.htmlencode转换以后写入数据库,是不是没什么用啊?因为显示的时候又要把它转换回来,如果是脚本照样执行!
...全文
74 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
oujiachao 2012-05-18
  • 打赏
  • 举报
回复
还是要htmlencode写入吧,可以防止插入SQL数据中的非法字符

[Quote=引用 4 楼 的回复:]

建议原样保存,程序将具有最大灵活性。
输出时候encode
[/Quote]
弘毅致远 2012-05-16
  • 打赏
  • 举报
回复
主要是为了防止js注入,把</>这些东西转换。
gzpepco 2012-05-16
  • 打赏
  • 举报
回复
建议原样保存,程序将具有最大灵活性。
输出时候encode
oujiachao 2012-05-16
  • 打赏
  • 举报
回复
这样是不是没什么用啊,写入又不执行js,读出了才会啊?

[Quote=引用 2 楼 的回复:]

写入的时候 HtmlDecode
读取的时候 htmlencode
转化下不就行了
[/Quote]
Mirror然 2012-05-16
  • 打赏
  • 举报
回复
写入的时候 HtmlDecode
读取的时候 htmlencode
转化下不就行了
dalmeeme 2012-05-16
  • 打赏
  • 举报
回复
按原样存入数据库,读出后再进行html编码,这样就不会js注入了。

62,268

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧