Bahasa

AntiXssEncoder.CssEncode(String) Metode

Definisi

Mengodekan string yang ditentukan untuk digunakan dalam lembar gaya berskala (CSS).

public:
 static System::String ^ CssEncode(System::String ^ input);
public static string CssEncode(string input);
static member CssEncode : string -> string
Public Shared Function CssEncode (input As String) As String

Parameter

input
String

String yang akan dikodekan.

Mengembalikan

String yang dikodekan.

Keterangan

Metode ini mengodekan semua karakter kecuali karakter yang ada dalam daftar aman.

Note

Letakkan tanda kutip (" ") di sekitar string yang dihasilkan sebelum Anda menambahkannya ke lembar gaya berskala.

Tabel berikut mencantumkan karakter aman default. Semua berasal dari Kontrol C0 Unicode dan rentang karakter Latin Dasar .

Jenis karakter Deskripsi
A-Z Karakter alfabet huruf besar
a-z Karakter alfabet huruf kecil
0-9 Numbers

Tabel berikut mencantumkan contoh input dan output yang dikodekan terkait.

Input Output
alert('XSS Attack!'); alert\000028\000027XSS\000020Attack\000021\000027\000029\00003B
user@contoso.com user\000040contoso\00002Ecom
Anti-Cross Site Scripting Namespace Anti\00002DCross\000020Site\000020Scripting\000020Namespace

Urutan escape karakter CSS terdiri dari karakter garis miring terbalik (\) diikuti oleh hingga enam digit heksadesimal yang mewakili kode karakter dari standar ISO 10646. (Standar ISO 10646 secara efektif setara dengan Unicode.) Karakter apa pun selain digit heksadesimal mengakhiri urutan escape. Jika karakter yang mengikuti urutan escape juga merupakan digit heksadesimal yang valid, karakter tersebut harus menyertakan enam digit dalam urutan escape atau menggunakan karakter spasi putih untuk mengakhiri urutan escape. Misalnya, \000020 menunjukkan spasi.

Berlaku untuk