AntiXssEncoder.CssEncode(String) Metoda
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Zakóduje zadaný řetězec pro použití v šablonách stylů CSS.
public:
static System::String ^ CssEncode(System::String ^ input);
public static string CssEncode(string input);
static member CssEncode : string -> string
Public Shared Function CssEncode (input As String) As String
Parametry
- input
- String
Řetězec, který se má zakódovat.
Návraty
Kódovaný řetězec.
Poznámky
Tato metoda kóduje všechny znaky s výjimkou znaků, které jsou v seznamu bezpečných.
Note
Před přidáním do kaskádové šablony stylů dejte kolem výsledného řetězce uvozovky (" ").
Následující tabulka uvádí výchozí bezpečné znaky. Všechny jsou z ovládacích prvků Unicode C0 a oblasti znaků základní latinky .
| Typ znaku | Description |
|---|---|
| A–Z | Velká písmena abecedy |
| a-z | Malá písmena abecedy |
| 0–9 | Čísla |
Následující tabulka uvádí příklady vstupů a odpovídající kódované výstupy.
| Vstup | Output |
|---|---|
alert('XSS Attack!'); |
alert\000028\000027XSS\000020Attack\000021\000027\000029\00003B |
user@contoso.com |
user\000040contoso\00002Ecom |
Anti-Cross Site Scripting Namespace |
Anti\00002DCross\000020Site\000020Scripting\000020Namespace |
Řídicí sekvence znaku CSS se skládá ze znaku zpětného lomítka (\) následovaného až šesti šestnáctkovými číslicemi, které představují kód znaku ze standardu ISO 10646. (Standard ISO 10646 je účinně ekvivalentní unicode.) Libovolný znak jiný než šestnáctková číslice ukončí řídicí sekvenci. Pokud je znak, který následuje za řídicí sekvencí, také platnou šestnáctkovou číslicí, musí obsahovat šest číslic v řídicí sekvenci, nebo k ukončení řídicí sekvence použít prázdný znak. Označuje například \000020 mezeru.