MSDN :
The string result from the HtmlAttributeEncode method should be used only for double-quoted attributes. Security issues might arise when using the HtmlAttributeEncode method with single-quoted attributes.
Qualcosa che ho trovato nelle mie ricerche diceva che HttpUtility.HtmlAttributeEncode
fa non codifica apostrofi. Tuttavia, l'ho provato per me stesso e lo sta sfuggendo (con '
). Questo può essere visto anche nella fonte di riferimento :
Non sono riuscito a trovare alcun post ufficiale sul blog in merito alla modifica di questo comportamento. Qualcuno può chiarire lo stato attuale?