本帖最后由 hjl13960 于 2010-09-23 10:51:38 编辑

解决方案 »

  1.   


    没必要   编码解码 ResponseEncoding和RequestEncoding 可以直接设置
      

  2.   

    在页面上显示的数据都属于html元素,举个例子吧,比如你发帖,帖子里含有<script>alert('abc')</script>,如果原样输出,浏览器会把它当成js脚本,会弹出一个提示框。这显然不是你的本意,用HtmlEncode编码后,<被转换成&lt;而>被转换成&rt;,这样浏览器就不会错误的识别成js脚本了。html编码的作用主要就是这个。
      

  3.   

    文本编辑器等中数据可直接保存到数据库,不要编码
    在页面实现传值根据需要实现编码如HtmlEncode等
      

  4.   

    http://msdn.microsoft.com/zh-cn/library/axh0xdh1%28v=VS.90%29.aspx