建议在绑定之前对相关字段进行编码.
不过似乎可以用用类似<%= server.HtmlEncode("<h1>123</h1>")%>的方法进行编码,没有做过测试.

解决方案 »

  1.   

    当然是可以用Server.HtmlEncode编码了。
    关建是如何在DataGrid绑定时调用。“建议在绑定之前对相关字段进行编码.”
    绑定之前有什么好处???要我把DataSet遍历一遍吗???
      

  2.   

    <%#HttpUtility.HtmlEncode(DataBinder.Eval(Container.DataItem,"au_id").ToString()) %>
      

  3.   

    这方法要手动去改DataGrid的标记代码,VS.NET就没有在属性生成器中考虑这个!散分!