このHttpUtility
クラスは、エンコードとデコードの両方を提供します。しかし、MS AntiXSS 3.1 ライブラリを使用すると、エンコード専用の一連のメソッドがありますが、これはデコードを回避できるということですか?
例えば
AntiXSS を適用する前に:
lblName.Text = "ABC" + "<script> alert('Inject'); </script";
AntiXSS を適用した後:
lblName.Text = AntiXSS.HTMLEncode("ABC" + "<script> alert('Inject'); </script");
したがって、エンコーディングを適用すると、HTML タグが Label コントロールに表示されます。
これは望ましい結果ですか?