代码SOD:别对输入进行安全处理
老实说,我不知道该如何评论奥斯汀发送给我们的这段代码,除了‘我觉得有人非常困惑’。string text;
text = "";
// 省略
box.Text = text;
text = "";
text = XMLUtil.SanitizeXmlString(text);这段代码看起来已经超出了通常的混乱和不明确的状态,似乎已经到了毫无意义的地步。所有的代码都是空字符串,什么也不表示,但是我们已经对其进行了清理。[广告]
保持生产环境的安全。使用 ProGet 限制 NuGet 源的权限。了解更多信息。