BoundField.HtmlEncode (Propiedad)
Ensamblado: System.Web (en system.web.dll)
/** @property */ public boolean get_HtmlEncode () /** @property */ public void set_HtmlEncode (boolean value)
public function get HtmlEncode () : boolean public function set HtmlEncode (value : boolean)
Valor de propiedad
Es true si los valores de campo se codifican en HTML antes de mostrarlos en un objeto BoundField; de lo contrario, es false. El valor predeterminado es true.Utilice la propiedad HtmlEncode para especificar si los valores de campo se codifican en HTML en sus respectivas representaciones de cadena antes de mostrarlos en un objeto BoundField.
Nota: |
|---|
| La codificación de los valores de campo en HTML ayuda a evitar que se muestren los ataques realizados mediante secuencias de comandos entre sitios y contenidos malintencionados. Esta propiedad debe estar habilitada siempre que sea posible. |
En el ejemplo de código siguiente se muestra cómo utilizar la propiedad HtmlEncode para impedir que los valores de campo se codifiquen en HTML antes de mostrarlos en un objeto BoundField.
<%@ Page language="C#" %> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml" > <head runat="server"> <title>BoundField Example</title> </head> <body> <form id="form1" runat="server"> <h3>BoundField Example</h3> <asp:gridview id="CustomersGridView" datasourceid="CustomersSqlDataSource" autogeneratecolumns="false" allowpaging="true" runat="server"> <columns> <asp:boundfield datafield="CustomerID" readonly="true" headertext="Customer ID"/> <asp:boundfield datafield="CompanyName" htmlencode="false" headertext="Customer Name"/> <asp:boundfield datafield="Address" htmlencode="false" headertext="Address"/> <asp:boundfield datafield="City" htmlencode="false" headertext="City"/> <asp:boundfield datafield="PostalCode" htmlencode="false" headertext="ZIP Code"/> <asp:boundfield datafield="Country" htmlencode="false" headertext="Country"/> </columns> </asp:gridview> <!-- This example uses Microsoft SQL Server and connects --> <!-- to the Northwind sample database. Use an ASP.NET --> <!-- expression to retrieve the connection string value --> <!-- from the Web.config file. --> <asp:sqldatasource id="CustomersSqlDataSource" selectcommand="Select [CustomerID], [CompanyName], [Address], [City], [PostalCode], [Country] From [Customers]" connectionstring="<%$ ConnectionStrings:NorthWindConnectionString%>" runat="server"> </asp:sqldatasource> </form> </body> </html>
Windows 98, Windows 2000 Service Pack 4, Windows CE, Windows Millennium, Windows Mobile para Pocket PC, Windows Mobile para Smartphone, Windows Server 2003, Windows XP Media Center, Windows XP Professional x64, Windows XP SP2, Windows XP Starter
Microsoft .NET Framework 3.0 es compatible con Windows Vista, Microsoft Windows XP SP2 y Windows Server 2003 SP1.
Nota: