¿Qué debo usar?¿Debería html codificar valores en un campo de entrada?
<input type="hidden" name="first_name"
value="<%= person.first_name %>" />
o
<input type="hidden" name="first_name"
value="<%= Html.Encode(person.first_name) %>" />
¿Qué debo usar?¿Debería html codificar valores en un campo de entrada?
<input type="hidden" name="first_name"
value="<%= person.first_name %>" />
o
<input type="hidden" name="first_name"
value="<%= Html.Encode(person.first_name) %>" />
Debe Html.Encode bien un "en el campo podría conducir a problemas de inyección
Si desea establecer un valor predeterminado para un elemento HTML, usted tiene para codificar the HTML special characters dentro del valor usando character references.
Gumbo puede por favor ir a [chat] (http://chat.stackoverflow.com/rooms/49378/room-for-royi-namir-and-gumbo) Tengo s pregunta del centro comercial con respecto a esta respuesta suya –
Hola. lo siento . esperó mucho tiempo :-) ¿puedes intentarlo de nuevo? Esperaré. –