AntiXssEncoder.CssEncode(String) Metoda

Definice

Zakóduje zadaný řetězec pro použití v šablonách stylů CSS.

public:
 static System::String ^ CssEncode(System::String ^ input);
public static string CssEncode(string input);
static member CssEncode : string -> string
Public Shared Function CssEncode (input As String) As String

Parametry

input
String

Řetězec, který se má zakódovat.

Návraty

Kódovaný řetězec.

Poznámky

Tato metoda kóduje všechny znaky s výjimkou znaků, které jsou v seznamu bezpečných.

Note

Před přidáním do kaskádové šablony stylů dejte kolem výsledného řetězce uvozovky (" ").

Následující tabulka uvádí výchozí bezpečné znaky. Všechny jsou z ovládacích prvků Unicode C0 a oblasti znaků základní latinky .

Typ znaku Description
A–Z Velká písmena abecedy
a-z Malá písmena abecedy
0–9 Čísla

Následující tabulka uvádí příklady vstupů a odpovídající kódované výstupy.

Vstup Output
alert('XSS Attack!'); alert\000028\000027XSS\000020Attack\000021\000027\000029\00003B
user@contoso.com user\000040contoso\00002Ecom
Anti-Cross Site Scripting Namespace Anti\00002DCross\000020Site\000020Scripting\000020Namespace

Řídicí sekvence znaku CSS se skládá ze znaku zpětného lomítka (\) následovaného až šesti šestnáctkovými číslicemi, které představují kód znaku ze standardu ISO 10646. (Standard ISO 10646 je účinně ekvivalentní unicode.) Libovolný znak jiný než šestnáctková číslice ukončí řídicí sekvenci. Pokud je znak, který následuje za řídicí sekvencí, také platnou šestnáctkovou číslicí, musí obsahovat šest číslic v řídicí sekvenci, nebo k ukončení řídicí sekvence použít prázdný znak. Označuje například \000020 mezeru.

Platí pro