AntiXssEncoder.CssEncode(String) Metode
Definisi
Penting
Beberapa informasi terkait produk prarilis yang dapat diubah secara signifikan sebelum dirilis. Microsoft tidak memberikan jaminan, tersirat maupun tersurat, sehubungan dengan informasi yang diberikan di sini.
Mengodekan string yang ditentukan untuk digunakan dalam lembar gaya berskala (CSS).
public:
static System::String ^ CssEncode(System::String ^ input);
public static string CssEncode(string input);
static member CssEncode : string -> string
Public Shared Function CssEncode (input As String) As String
Parameter
- input
- String
String yang akan dikodekan.
Mengembalikan
String yang dikodekan.
Keterangan
Metode ini mengodekan semua karakter kecuali karakter yang ada dalam daftar aman.
Note
Letakkan tanda kutip (" ") di sekitar string yang dihasilkan sebelum Anda menambahkannya ke lembar gaya berskala.
Tabel berikut mencantumkan karakter aman default. Semua berasal dari Kontrol C0 Unicode dan rentang karakter Latin Dasar .
| Jenis karakter | Deskripsi |
|---|---|
| A-Z | Karakter alfabet huruf besar |
| a-z | Karakter alfabet huruf kecil |
| 0-9 | Numbers |
Tabel berikut mencantumkan contoh input dan output yang dikodekan terkait.
| Input | Output |
|---|---|
alert('XSS Attack!'); |
alert\000028\000027XSS\000020Attack\000021\000027\000029\00003B |
user@contoso.com |
user\000040contoso\00002Ecom |
Anti-Cross Site Scripting Namespace |
Anti\00002DCross\000020Site\000020Scripting\000020Namespace |
Urutan escape karakter CSS terdiri dari karakter garis miring terbalik (\) diikuti oleh hingga enam digit heksadesimal yang mewakili kode karakter dari standar ISO 10646. (Standar ISO 10646 secara efektif setara dengan Unicode.) Karakter apa pun selain digit heksadesimal mengakhiri urutan escape. Jika karakter yang mengikuti urutan escape juga merupakan digit heksadesimal yang valid, karakter tersebut harus menyertakan enam digit dalam urutan escape atau menggunakan karakter spasi putih untuk mengakhiri urutan escape. Misalnya, \000020 menunjukkan spasi.