Server.HTMLEncode
Il metodo HTMLEncode dell'oggetto Server trasforma il codice HTML passato ad una stringa in caratteri intelligibili dal browser, quindi stampabili a video e non direttamente eseguibili.
La sintassi è la seguente:
<%
Response.Write Server.HTMLEncode("<p>Hello, World</p>")
%>
Restituisce
<p>Hello, World</p>Si utilizza per evitare che in un modulo un utente malintenzionato inserisca codice HTML, o addirittura script che potrebbero nuocere all'aspetto ed alla sicurezza di una pagina Web o di un intero sito.
Esistono comunque altri sistemi di trasformazione del genere, meno diretti ma sicuramente più versatili, come il metodo "Replace" dell'oggetto "String" affrontato in separata sede nella sezione "VBScript".
');







