AntiXssEncoder.HtmlAttributeEncode(String, TextWriter) Metoda
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Kóduje a výstupy zadaného řetězce pro použití v atributu HTML.
protected public:
override void HtmlAttributeEncode(System::String ^ value, System::IO::TextWriter ^ output);
protected internal override void HtmlAttributeEncode(string value, System.IO.TextWriter output);
override this.HtmlAttributeEncode : string * System.IO.TextWriter -> unit
Protected Friend Overrides Sub HtmlAttributeEncode (value As String, output As TextWriter)
Parametry
- value
- String
Řetězec, který se má zakódovat.
- output
- TextWriter
Textový zapisovač, který se má použít k výstupu řetězce.
Poznámky
Tato metoda kóduje všechny znaky s výjimkou znaků, které jsou v seznamu bezpečných. Znaky jsou kódovány pomocí &#DECIMAL; zápisu.
Note
Před přidáním na stránku vložte dvojité uvozovky (" ") nebo jednoduché uvozovky (' ') kolem výsledného řetězce.
Následující tabulka uvádí výchozí bezpečné znaky. Vše pochází z ovládacích prvků Unicode C0 a rozsahu znaků základní latinky , pokud není uvedeno ve sloupci Popis.
| Znaky | Description |
|---|---|
| A–Z | Velká písmena v latince |
| a-z | Malá písmena v latince |
| 0–9 | Čísla |
| ! | Exlamantion mark |
| # | Znaménko číslo, hodnota hash |
| $ | Znak dolaru |
| % | Znak procenta |
| ( ) | Závorky |
| * | Symbol hvězdičky |
| + | Znaménko plus |
| , | Čárka |
| - | Spojovník, minus |
| . | Tečka, tečka, úplná zastávka |
| / | Lomítko |
| : | Dvojtečka |
| ; | Středník |
| = | Rovnítko |
| ? | Otazník |
| @ | Komerční at-sign |
| [ ] | Hranaté závorky |
| \ | Zpětné lomítko |
| ^ | Stříška |
| _ | Podtržítko |
| ` | Zvýraznění hrobu |
| { } | Složené závorky, složené závorky |
| | | Svislá čára |
| ~ | Tilda |
| 0x00A1 – 0x00AC | Speciální znaky mezi 0x00A1 (161 desetinných míst) a 0x00AC (172 desetinných míst) z ovládacích prvků Unicode C1 a oblast znaků doplňku latin-1. |
| 0x00AE – 0x00FF | Speciální znaky mezi 0x00AE (174 desetinných míst) a 0x00FF (255 desetinných míst) z ovládacích prvků Unicode C1 a oblast znaků doplňku latin-1. |
| 0x0100 – 0x017F | Znaky mezi 0x0100 (256 desetinných míst) a 0x017F (383 desetinných míst). (Oblast znaků Unicode s rozšířeným latinkou a znakem .) |
| 0x0180 – 0x024F | Znaky mezi 0x0180 (384 desetinných míst) a 0x024F (591 desetinných míst). (Oblast znaků Unicode s rozšířeným znakem Latin-Extended-B .) |
| 0x0250 – 0x02AF | Znaky mezi 0x0250 (592 desetinných míst) a 0x02AF (687 desetinných míst). (Rozsah znaků rozšíření IPA unicode.) |
| 0x02B0 – 0x02FF | Znaky mezi 0x02B0 (688 desetinných míst) a 0x02FF (767 desetinných míst). (Rozsah znaků modifikátoru mezer v kódování Unicode.) |
| 0x0300 – 0x036F | Znaky mezi 0x0300 (768 desetinných míst) a 0x036F (879 desetinných míst). (Oblast znaků zkombinující diacritické značky Unicode.) |
Následující tabulka uvádí příklady vstupů a odpovídající kódované výstupy.
| Příklady vstupu | Kódované výstupy |
|---|---|
alert('XSS Attack!'); |
alert('XSS Attack!'); |
<script>alert('XSS Attack!');</script> |
<script>alert('XSS Attack!');</script> |
alert('XSSあAttack!'); |
alert('XSSあAttack!'); |
user@contoso.com |
user@contoso.com |
"Anti-Cross Site Scripting Namespace" |
"Anti-Cross Site Scripting Namespace" |
Chcete-li přizpůsobit seznam bezpečných adres, zavolejte metodu MarkAsSafe .