【发布时间】:2012-11-04 03:10:06
【问题描述】:
我可以像在以下扩展方法中一样将Environment.NewLine 安全地替换为<br /> 吗?
public static string HtmlBreaks(this string s)
{
if (string.IsNullOrEmpty(s)) { return s; }
return s.Replace(Environment.NewLine, "<br />");
}
我是这样使用的:
@Html.Raw(Model.Details.HtmlBreaks())
让我更清楚。 这样安全吗? 我是否违反了任何互联网安全准则,将文本替换为 HTML,然后发出 Raw 方法? 我打开这个网站会受到任何攻击吗?
【问题讨论】:
-
为什么不只是一个助手,你在哪里破坏任何安全,它只是你的纯粹设计选项
-
@COLDTOLD,我主要担心的是我正在用 HTML 替换文本,然后发出
Raw方法。我不想要任何问题。我很确定它是安全的,但我需要一些其他人的意见。谢谢你的!
标签: c# html asp.net-mvc security