Skip Navigation Links
Novas Tecnologias
Ferramentas Adicionais
Ferramentas Adicionais
HTML Encode nas Expressões de Código
Data:11/17/2009

Translate this page now :





Categories: ASP.NET

Gostou do texto ? Vote e dê sua opinião! Pontuação atual :
Adicione aos Favoritos!
BlogBlogs Rec6 Linkk Ueba Technorati Delicious DiggIt! StumbleUpon

Veja Também


 

aspnet Não é raro termos que utilizar expressões de código tal como <% = valor %> para imprimir algo na página.

O problema é que “valor” pode ser uma potencial falha de segurança se contiver código HTML ou, pior, contiver código HTML sem que nós saibamos.

Claro que já poderiamos fazer o HTMLEncode hoje, procedimento pelo qual tags HTML são transformadas em símbolos inofensivos para serem exibidos na página. Porém no VS 2010 isso se tornou mais simples :

<%: valor %>

Ao invés de utilizarmos o sinal de igual, utilizamos o “:”, que passa a ter a mesma funcionalidade do sinal de igual, porém aplica um HTMLEncode na expressão a ser impressa na página.



Categories: ASP.NET


Nome :
E-mail:
Comentarios :
 
 
Os Últimos Comentários
Nenhum comentário foi realizado ainda. Seja o primeiro !
Dicas
Dica do Dia
Receba Dicas Por Email
E-mail :  
 


 (help)
Aceito receber informativos do devASPNet, informações de eventos e treinamentos

Veja Quais Informativos Você Receberá

Pesquisar Dicas
Pesquisar Artigos, Dicas e Noticias

Banco de Dados
Algumas Entrevistas
Links Importantes

Búfalo Informática, Treinamento e Consultoria
R. Alvaro Alvim, 37/920 Centro - Cinelândia - Rio de Janeiro Cep: 20031-010
Tel : (21) 2262-1368 (21) 9240-5134 E-mail : Contato@bufaloinfo.com.br