Bahasa

AntiXssEncoder.HtmlAttributeEncode(String, TextWriter) Metode

Definisi

Mengodekan dan mengeluarkan string yang ditentukan untuk digunakan dalam atribut HTML.

protected public:
 override void HtmlAttributeEncode(System::String ^ value, System::IO::TextWriter ^ output);
protected internal override void HtmlAttributeEncode(string value, System.IO.TextWriter output);
override this.HtmlAttributeEncode : string * System.IO.TextWriter -> unit
Protected Friend Overrides Sub HtmlAttributeEncode (value As String, output As TextWriter)

Parameter

value
String

String yang akan dikodekan.

output
TextWriter

Penulis teks yang digunakan untuk menghasilkan string.

Keterangan

Metode ini mengodekan semua karakter kecuali karakter yang ada dalam daftar aman. Karakter dikodekan dengan menggunakan &#DECIMAL; notasi.

Note

Letakkan tanda kutip ganda (" ") atau tanda kutip tunggal (' ') di sekitar string yang dihasilkan sebelum Anda menambahkannya ke halaman.

Tabel berikut mencantumkan karakter aman default. Semua berasal dari Kontrol C0 Unicode dan rentang karakter Latin Dasar kecuali dicatat di kolom Deskripsi.

Karakter Deskripsi
A-Z Karakter alfabet Latin huruf besar
a-z Karakter alfabet Latin huruf kecil
0-9 Numbers
! Exclamation mark (Tanda seru)
# Tanda nomor, hash
$ Lambang mata uang dolar
% Tanda persen
( ) Tanda kurung
* Asterisk
+ Tanda plus
, Comma (Koma)
- Tanda hubung, minus
. Titik, titik, berhenti penuh
/ Potong
: Titik dua
; Titik koma
= Tanda sama dengan
? Question mark (Tanda tanya)
@ Iklan saat ditandatangani
[ ] Tanda kurung siku
\ Garis miring terbalik
^ Tanda kurus
_ Menekankan
` Aksen kuburan
{ } Kurung kurawal, kurung kurawal
| Garis vertikal
~ Tilde
0x00A1 - 0x00AC Karakter khusus antara 0x00A1 (161 desimal) dan 0x00AC (172 desimal) dari Kontrol C1 Unicode dan rentang karakter Tambahan Latin-1 .
0x00AE - 0x00FF Karakter khusus antara 0x00AE (174 desimal) dan 0x00FF (255 desimal) dari Kontrol Unicode C1 dan rentang karakter Tambahan Latin-1 .
0x0100 - 0x017F Karakter antara 0x0100 (256 desimal) dan 0x017F (383 desimal). (Rentang karakter Unicode Latin-Extended-A .)
0x0180 - 0x024F Karakter antara 0x0180 (384 desimal) dan 0x024F (591 desimal). (Rentang karakter Unicode Latin-Extended-B .)
0x0250 - 0x02AF Karakter antara 0x0250 (592 desimal) dan 0x02AF (687 desimal). (Rentang karakter Ekstensi IPA Unicode.)
0x02B0 - 0x02FF Karakter antara 0x02B0 (688 desimal) dan 0x02FF (767 desimal). (Rentang karakter Pengubah Spasi Unicode.)
0x0300 - 0x036F Karakter antara 0x0300 (768 desimal) dan 0x036F (879 desimal). (Rentang karakter Unicode Combining Diacritical Marks .)

Tabel berikut mencantumkan contoh input dan output yang dikodekan terkait.

Contoh input Output yang dikodekan
alert('XSS Attack!'); alert('XSS Attack!');
<script>alert('XSS Attack!');</script> &lt;script&gt;alert(&#39;XSS Attack!&#39;);&lt;/script&gt;
alert('XSSあAttack!'); alert(&#39;XSS&#12354;Attack!&#39;);
user@contoso.com user@contoso.com
"Anti-Cross Site Scripting Namespace" &quot;Anti-Cross Site Scripting Namespace&quot;

Untuk menyesuaikan daftar aman, panggil MarkAsSafe metode .

Berlaku untuk