AntiXssEncoder.XmlAttributeEncode(String) Metoda
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Zakóduje zadaný řetězec pro použití v atributech XML.
public:
static System::String ^ XmlAttributeEncode(System::String ^ input);
public static string XmlAttributeEncode(string input);
static member XmlAttributeEncode : string -> string
Public Shared Function XmlAttributeEncode (input As String) As String
Parametry
- input
- String
Řetězec, který se má zakódovat.
Návraty
Kódovaný řetězec.
Poznámky
Tato metoda kóduje všechny znaky s výjimkou znaků, které jsou v seznamu bezpečných. Znaky jsou kódovány pomocí &#DECIMAL; zápisu.
Note
Před přidáním na stránku vložte dvojité uvozovky (" ") nebo jednoduché uvozovky (' ') kolem výsledného řetězce.
Následující tabulka uvádí výchozí bezpečné znaky. Všechny znaky pocházejí z ovládacích prvků Unicode C0 a oblasti znaků základní latinky , pokud nejsou uvedeny ve sloupci Popis.
| Kódový graf Unicode | Znaky | Description |
|---|---|---|
| A–Z | Velká písmena v latince | |
| a-z | Malá písmena v latince | |
| 0–9 | Čísla | |
| ! | Exlamantion mark | |
| # | Znaménko číslo, hodnota hash | |
| $ | Znak dolaru | |
| % | Znak procenta | |
| ( ) | Závorky | |
| * | Symbol hvězdičky | |
| + | Znaménko plus | |
| , | Čárka | |
| - | Spojovník, minus | |
| . | Tečka, tečka, úplná zastávka | |
| / | Lomítko | |
| : | Dvojtečka | |
| ; | Středník | |
| = | Rovnítko | |
| ? | Otazník | |
| @ | Komerční at-sign | |
| [ ] | Hranaté závorky | |
| \ | Zpětné lomítko | |
| ^ | Stříška | |
| _ | Podtržítko | |
| ` | Zvýraznění hrobu | |
| { } | Složené závorky, složené závorky | |
| | | Svislá čára | |
| ~ | Tilda | |
| 0x00A1 – 0x00AC | Speciální znaky mezi 0x00A1 (161 desetinných míst) a 0x00AC (172 desetinných míst) z ovládacích prvků Unicode C1 a oblast znaků doplňku latin-1. | |
| Speciální znaky mezi 0x00AE (174 desetinných míst) a 0x00FF (255 desetinných míst) z ovládacích prvků Unicode C1 a oblast znaků doplňku latin-1. | ||
| 0x0100 – 0x017F | Znaky mezi 0x0100 (256 desetinných míst) a 0x017F (383 desetinných míst). (Oblast znaků Unicode s rozšířeným latinkou a znakem .) | |
| 0x0180 – 0x024F | Znaky mezi 0x0180 (384 desetinných míst) a 0x024F (591 desetinných míst). (Oblast znaků Unicode s rozšířeným znakem Latin-Extended-B .) | |
| 0x0250 – 0x02AF | Znaky mezi 0x0250 (592 desetinných míst) a 0x02AF (687 desetinných míst). (Rozsah znaků rozšíření IPA unicode.) | |
| 0x02B0 – 0x02FF | Znaky mezi 0x02B0 (688 desetinných míst) a 0x02FF (767 desetinných míst). (Rozsah znaků modifikátoru mezer v kódování Unicode.) | |
| 0x0300 – 0x036F | Znaky mezi 0x0300 (768 desetinných míst) a 0x036F (879 desetinných míst). (Oblast znaků zkombinující diacritické značky Unicode.) |
Následující tabulka uvádí příklady vstupů a odpovídající kódované výstupy.
| Vstup | Output |
|---|---|
alert('XSS Attack!'); |
alert('XSS Attack!'); |
<script>alert('XSS Attack!');</script> |
<script>alert('XSS Attack!');</script> |
alert('XSSあAttack!'); |
alert('XSSあAttack!'); |
user@contoso.com |
user@contoso.com |
"Anti-Cross Site Scripting Namespace" |
"Anti-Cross Site Scripting Namespace" |
Chcete-li přizpůsobit seznam bezpečných adres, zavolejte metodu MarkAsSafe .