标签: asp.net-mvc sql-injection html.encode
答案 0 :(得分:1)
如果你在(mvc2)中调用html.textboxfor和htmp.textbox
<%: Html.TextBoxFor(x=> x.MyName) %>
然后无需调用html.encode。
:在&lt;%:是一个html.encode
SO Question了解更多详情