2011-05-25 70 views
0
Microsoft.Security.Application.Santizier.GetSafeHtmlFragment("<input type=""text"" />") 

回報GetSafeHtmlFragment在輸入後添加了div標籤 - 爲什麼?

<input type="text" /> <div></div> 

我認爲這是某種形式的安全功能 - 它爲什麼要這樣做呢?

+0

實際上,它更像是一個無意的錯誤。我會把它放在名單上:) – blowdart 2011-05-26 23:04:36

+0

在這裏,我給了你懷疑的好處,並考慮到這個'功能',它實際上是一個錯誤。 ;) – 2011-05-27 18:01:06

+0

我繼續添加了一個bug,因爲我沒有在http://wpl.codeplex.com/workitem/list/basic上看到它。 – 2011-05-27 18:04:25

回答

相關問題