Bahasa

AntiXssEncoder.HtmlEncode Metode

Definisi

Mengodekan string yang ditentukan untuk digunakan sebagai teks dalam markup HTML.

Overload

Nama Deskripsi
HtmlEncode(String, Boolean)

Mengodekan string yang ditentukan untuk digunakan sebagai teks dalam markup HTML dan secara opsional menentukan apakah akan menggunakan entitas bernama HTML 4.0.

HtmlEncode(String, TextWriter)

Mengodekan string yang ditentukan untuk digunakan sebagai teks dalam markup HTML dan menghasilkan string dengan menggunakan penulis teks yang ditentukan.

HtmlEncode(String, Boolean)

Mengodekan string yang ditentukan untuk digunakan sebagai teks dalam markup HTML dan secara opsional menentukan apakah akan menggunakan entitas bernama HTML 4.0.

public:
 static System::String ^ HtmlEncode(System::String ^ input, bool useNamedEntities);
public static string HtmlEncode(string input, bool useNamedEntities);
static member HtmlEncode : string * bool -> string
Public Shared Function HtmlEncode (input As String, useNamedEntities As Boolean) As String

Parameter

input
String

String yang akan dikodekan.

useNamedEntities
Boolean

true untuk menggunakan entitas bernama HTML 4.0 untuk pengodean karakter tertentu; false untuk mengodekan dengan hanya &#DECIMAL; menggunakan notasi.

Mengembalikan

String yang dikodekan.

Keterangan

Metode ini mengodekan semua karakter kecuali karakter yang ada dalam daftar aman. Karakter dikodekan dengan menggunakan &#DECIMAL; notasi.

Note

Letakkan tanda kutip ganda (" ") atau tanda kutip tunggal (' ') di sekitar string yang dihasilkan sebelum Anda menambahkannya ke halaman.

Tabel berikut mencantumkan karakter aman default. Semua karakter berasal dari Kontrol C0 Unicode dan rentang karakter Latin Dasar kecuali dicatat di kolom Deskripsi.

Karakter Deskripsi
A-Z Karakter alfabet Latin huruf besar
a-z Karakter alfabet Latin huruf kecil
0-9 Numbers
(Spasi) Space
! Exclamation mark (Tanda seru)
# Tanda nomor, hash
$ Lambang mata uang dolar
% Tanda persen
( ) Tanda kurung
* Asterisk
+ Tanda plus
, Comma (Koma)
- Tanda hubung, minus
. Titik, titik, berhenti penuh
/ Potong
: Titik dua
; Titik koma
= Tanda sama dengan
? Question mark (Tanda tanya)
@ Komersial di
[ ] Tanda kurung siku
\ Garis miring terbalik
^ Tanda kurus
_ Menekankan
` Aksen kuburan
{ } Kurung kurawal, kurung kurawal
| Garis vertikal
~ Tilde
0x00A1 - 0x00AC Karakter khusus antara 0x00A1 (161 desimal) dan 0x00AC (172 desimal) dari Kontrol C1 Unicode dan rentang karakter Tambahan Latin-1 . Karakter dalam rentang ini dikodekan ketika useNamedEntities adalah true.
0x00AE - 0x00FF Karakter khusus antara 0x00AE (174 desimal) dan 0x00FF (255 desimal) dari Kontrol Unicode C1 dan rentang karakter Tambahan Latin-1 . Karakter dalam rentang ini dikodekan ketika useNamedEntities adalah true.
0x0100 - 0x017F Karakter antara 0x0100 (256 desimal) dan 0x017F (383 desimal). (Rentang karakter Unicode Latin-Extended-A .)
0x0180 - 0x024F Karakter antara 0x0180 (384 desimal) dan 0x024F (591 desimal). (Rentang karakter Unicode Latin-Extended-B .)
0x0250 - 0x02AF Karakter antara 0x0250 (592 desimal) dan 0x02AF (687 desimal). (Rentang karakter Ekstensi IPA Unicode.)
0x02B0 - 0x02FF Karakter antara 0x02B0 (688 desimal) dan 0x02FF (767 desimal). (Rentang karakter Pengubah Spasi Unicode.)
0x0300 - 0x036F Karakter antara 0x0300 (768 desimal) dan 0x036F (879 desimal). (Rentang karakter Unicode Combining Diacritical Marks .)

Tabel berikut mencantumkan contoh input dan output yang dikodekan terkait.

Input Output
alert('XSS Attack!'); alert('XSS Attack!');
<script>alert('XSS Attack!');</script> &lt;script&gt;alert(&#39;XSS Attack!&#39;);&lt;/script&gt;
alert('XSSあAttack!'); alert(&#39;XSS&#12354;Attack!&#39;);
user@contoso.com user@contoso.com
"Anti-Cross Site Scripting Namespace" &quot;Anti-Cross Site Scripting Namespace&quot;

Untuk menyesuaikan daftar aman, panggil MarkAsSafe metode .

Berlaku untuk

HtmlEncode(String, TextWriter)

Mengodekan string yang ditentukan untuk digunakan sebagai teks dalam markup HTML dan menghasilkan string dengan menggunakan penulis teks yang ditentukan.

protected public:
 override void HtmlEncode(System::String ^ value, System::IO::TextWriter ^ output);
protected internal override void HtmlEncode(string value, System.IO.TextWriter output);
override this.HtmlEncode : string * System.IO.TextWriter -> unit
Protected Friend Overrides Sub HtmlEncode (value As String, output As TextWriter)

Parameter

value
String

String yang akan dikodekan.

output
TextWriter

Penulis teks yang digunakan untuk menghasilkan string.

Keterangan

Metode ini mengodekan semua karakter kecuali karakter yang ada dalam daftar aman. Karakter dikodekan dengan menggunakan &#DECIMAL; notasi.

Note

Letakkan tanda kutip ganda (" ") atau tanda kutip tunggal (' ') di sekitar string yang dihasilkan sebelum Anda menambahkannya ke halaman.

Tabel berikut mencantumkan karakter aman default. Semua karakter berasal dari Kontrol C0 Unicode dan rentang karakter Latin Dasar kecuali dicatat di kolom Deskripsi.

Karakter Deskripsi
A-Z Karakter alfabet Latin huruf besar
a-z Karakter alfabet Latin huruf kecil
0-9 Numbers
(Spasi) Space
! Exclamation mark (Tanda seru)
# Tanda nomor, hash
$ Lambang mata uang dolar
% Tanda persen
( ) Tanda kurung
* Asterisk
+ Tanda plus
, Comma (Koma)
- Tanda hubung, minus
. Titik, titik, berhenti penuh
/ Potong
: Titik dua
; Titik koma
= Tanda sama dengan
? Question mark (Tanda tanya)
@ Komersial di
[ ] Tanda kurung siku
\ Garis miring terbalik
^ Tanda kurus
_ Menekankan
` Aksen kuburan
{ } Kurung kurawal, kurung kurawal
| Garis vertikal
~ Tilde
0x00A1 - 0x00AC Karakter khusus antara 0x00A1 (161 desimal) dan 0x00AC (172 desimal) dari Kontrol C1 Unicode dan rentang karakter Tambahan Latin-1 . Karakter dalam rentang ini dikodekan ketika useNamedEntities adalah true.
0x00AE - 0x00FF Karakter khusus antara 0x00AE (174 desimal) dan 0x00FF (255 desimal) dari Kontrol Unicode C1 dan rentang karakter Tambahan Latin-1 . Karakter dalam rentang ini dikodekan ketika useNamedEntities adalah true.
0x0100 - 0x017F Karakter antara 0x0100 (256 desimal) dan 0x017F (383 desimal). (Rentang karakter Unicode Latin-Extended-A .)
0x0180 - 0x024F Karakter antara 0x0180 (384 desimal) dan 0x024F (591 desimal). (Rentang karakter Unicode Latin-Extended-B .)
0x0250 - 0x02AF Karakter antara 0x0250 (592 desimal) dan 0x02AF (687 desimal). (Rentang karakter Ekstensi IPA Unicode.)
0x02B0 - 0x02FF Karakter antara 0x02B0 (688 desimal) dan 0x02FF (767 desimal). (Rentang karakter Pengubah Spasi Unicode.)
0x0300 - 0x036F Karakter antara 0x0300 (768 desimal) dan 0x036F (879 desimal). (Rentang karakter Unicode Combining Diacritical Marks .)

Tabel berikut mencantumkan contoh input dan output yang dikodekan terkait.

Input Output
alert('XSS Attack!'); alert(&#39;XSS Attack!&#39;);
<script>alert('XSS Attack!');</script> &lt;script&gt;alert(&#39;XSS Attack!&#39;);&lt;/script&gt;
alert('XSSあAttack!'); alert(&#39;XSS&#12354;Attack!&#39;);
user@contoso.com user@contoso.com
"Anti-Cross Site Scripting Namespace" &quot;Anti-Cross Site Scripting Namespace&quot;

Untuk menyesuaikan daftar aman, panggil MarkAsSafe metode .

Berlaku untuk