В .net 4 есть новый сценарий <%:%>, который похож на <% =%>, но выполняет кодирование html.Люди поощряют использование этого нового синтаксиса.
Мой вопрос заключается в том, защищает ли <%:%> от XSS лучше, а также использование библиотеки Microsoft Anti XSS?один человек сказал мне никогда не использовать HTML Encode, поскольку он не очень хорошо защищает, и что я всегда должен использовать библиотеку Anti XSS (или другую библиотеку).Это все еще верно для <%:%>?Или я могу с уверенностью использовать <%:%>, зная, что это защитит мое приложение от XSS, как говорят люди?