ScottGu가 자신의 블로그 게시물에서 "기본적으로 @ 블록을 사용하여 내보내는 콘텐츠는 XSS 공격 시나리오로부터 더 잘 보호하기 위해 자동으로 HTML 인코딩됩니다" 라고 말합니다 . 내 질문은 : HTML로 인코딩되지 않은 문자열을 어떻게 출력 할 수 있습니까?
단순성을 위해 pls는 다음과 같은 간단한 경우를 고수합니다.
@{
var html = "<a href='#'>Click me</a>"
// I want to emit the previous string as pure HTML code...
}
new HtmlString()
MVC 3에서도 사용할 수 있습니다. 그 유형은 .NET 4이기 때문에