让sEncodedHref
表示一个经过HttpUtility.HtmlAttributeEncode(..)
编码的字符串。
像这样生成的html之间是否存在任何功能上的差异:
String.Format(@"<span class='blue' src='{0}'>", sEncodedHref);
与生成的 HTML 相比,它是这样的:
String.Format(@"<span class=""blue"" src=""{0}"">", sEncodedHref);
我一直认为单引号的变体既不太受支持,也不太“安全”,但我很难提供支持这个观点的理由。