HttpResponse.Write Metoda
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Zapíše informace do výstupního datového proudu odpovědi HTTP.
Přetížení
| Name | Description |
|---|---|
| Write(Char) |
Zapíše znak do výstupního datového proudu odpovědi HTTP. |
| Write(Object) |
Object Zapíše stream odpovědi HTTP. |
| Write(String) |
Zapíše řetězec do výstupního streamu odpovědi HTTP. |
| Write(Char[], Int32, Int32) |
Zapíše pole znaků do výstupního datového proudu odpovědi HTTP. |
Write(Char)
Zapíše znak do výstupního datového proudu odpovědi HTTP.
public:
void Write(char ch);
public void Write(char ch);
member this.Write : char -> unit
Public Sub Write (ch As Char)
Parametry
- ch
- Char
Znak pro zápis do výstupního datového proudu HTTP.
Příklady
Následující příklad vytvoří řadu konstant, které jsou zapsány na ASP.NET stránku pomocí Write metoda. Kód volá tuto verzi metody Write pro zápis jednotlivých znakových konstant na stránku.
<%
// Create a character array.
char[] charArray = {'H', 'e', 'l', 'l', 'o', ',', ' ',
'w', 'o', 'r', 'l', 'd'};
// Write a character array to the client.
Response.Write(charArray, 0, charArray.Length);
// Write a single characher.
Response.Write(';');
// Write a sub-section of a character array to the client.
Response.Write(charArray, 0, 5);
// <snippet6>
// Write an object to the client.
object obj = (object)13;
Response.Write(obj);
// </snippet6>
%>
<%
Dim charArray As Char() = {"H"c, "e"c, "l"c, "l"c, "o"c, ","c, " "c, _
"w"c, "o"c, "r"c, "l"c, "d"c}
' Write a character array to the client.
Response.Write(charArray, 0, charArray.Length)
' Write a single character.
Response.Write(";"c)
' Write a sub-section of a character array to the client.
Response.Write(charArray, 0, 5)
' <snippet6>
' Write an object to the client.
Dim obj As Object
obj = CType(13, Object)
Response.Write(obj)
' </snippet6>
%>
Platí pro
Write(String)
Zapíše řetězec do výstupního streamu odpovědi HTTP.
public:
void Write(System::String ^ s);
public void Write(string s);
member this.Write : string -> unit
Public Sub Write (s As String)
Parametry
- s
- String
Řetězec pro zápis do výstupního datového proudu HTTP.
Příklady
Následující příklad vrátí název klienta zpět do prohlížeče klienta. Metoda HtmlEncode odstraní všechny škodlivé skripty a neplatné znaky, které mohly být odeslány do vstupního UserName pole.
Response.Write("Hello " + Server.HtmlEncode(Request.QueryString["UserName"]) + "<br>");
Response.Write("Hello " & Server.HtmlEncode(Request.QueryString("UserName")) & "<br>")
Poznámky
Dynamicky generované stránky HTML můžou představovat bezpečnostní rizika v případě, že vstup přijatý z webových klientů není ověřen buď při přijetí z klienta, nebo při jeho přenosu zpět do klienta. Škodlivý skript vložený do vstupu odeslaného na web a později zapsaný zpět do klienta může vypadat, že pochází z důvěryhodného zdroje. Toto bezpečnostní riziko se označuje jako útok skriptování mezi weby. Vždy byste měli ověřit data přijatá od klienta, když se budou přenášet z lokality do klientských prohlížečů.
Navíc, kdykoli zapíšete jako HTML všechna data přijatá jako vstup, měli byste je zakódovat pomocí techniky, jako HtmlEncode je nebo UrlEncode zabránit spuštění škodlivého skriptu. Tato technika je užitečná pro data, která nebyla při přijetí ověřena.
Při kódování nebo filtrování dat je nutné zadat znakovou sadu pro webové stránky, aby filtr mohl identifikovat a odebrat všechny sekvence bajtů, které do této sady nepatří (například neosamocené sekvence) a mohly by do nich být vloženy škodlivé skripty.
Platí pro
Write(Char[], Int32, Int32)
Zapíše pole znaků do výstupního datového proudu odpovědi HTTP.
public:
void Write(cli::array <char> ^ buffer, int index, int count);
public void Write(char[] buffer, int index, int count);
member this.Write : char[] * int * int -> unit
Public Sub Write (buffer As Char(), index As Integer, count As Integer)
Parametry
- buffer
- Char[]
Pole znaků k zápisu.
- index
- Int32
Pozice v matici znaků, kde začíná psaní.
- count
- Int32
Počet znaků, které se mají napsat, počínaje znakem index.
Příklady
Následující příklad vytvoří řadu konstant, které jsou zapsány na ASP.NET stránku pomocí Write metoda. Kód volá tuto verzi metody Write pro zápis jednotlivých znakových konstant na stránku.
<%
// Create a character array.
char[] charArray = {'H', 'e', 'l', 'l', 'o', ',', ' ',
'w', 'o', 'r', 'l', 'd'};
// Write a character array to the client.
Response.Write(charArray, 0, charArray.Length);
// Write a single characher.
Response.Write(';');
// Write a sub-section of a character array to the client.
Response.Write(charArray, 0, 5);
// <snippet6>
// Write an object to the client.
object obj = (object)13;
Response.Write(obj);
// </snippet6>
%>
<%
Dim charArray As Char() = {"H"c, "e"c, "l"c, "l"c, "o"c, ","c, " "c, _
"w"c, "o"c, "r"c, "l"c, "d"c}
' Write a character array to the client.
Response.Write(charArray, 0, charArray.Length)
' Write a single character.
Response.Write(";"c)
' Write a sub-section of a character array to the client.
Response.Write(charArray, 0, 5)
' <snippet6>
' Write an object to the client.
Dim obj As Object
obj = CType(13, Object)
Response.Write(obj)
' </snippet6>
%>