AntiXssEncoder.UrlPathEncode(String) Metode
Definisi
Penting
Beberapa informasi terkait produk prarilis yang dapat diubah secara signifikan sebelum dirilis. Microsoft tidak memberikan jaminan, tersirat maupun tersurat, sehubungan dengan informasi yang diberikan di sini.
Mengodekan string jalur untuk digunakan dalam URL.
protected public:
override System::String ^ UrlPathEncode(System::String ^ value);
protected internal override string UrlPathEncode(string value);
override this.UrlPathEncode : string -> string
Protected Friend Overrides Function UrlPathEncode (value As String) As String
Parameter
- value
- String
String yang akan dikodekan.
Mengembalikan
URL yang berisi jalur yang dikodekan.
Keterangan
Metode ini mengodekan semua karakter kecuali karakter yang ada dalam daftar aman. Karakter dikodekan dengan menggunakan %SINGLE_BYTE_HEX notasi.
Tabel berikut mencantumkan karakter aman default. Semua karakter berasal dari Kontrol Unicode C0 dan rentang karakter Latin Dasar .
| Karakter | Deskripsi |
|---|---|
| A-Z | Karakter alfabet huruf besar |
| a-z | Karakter alfabet huruf kecil |
| 0-9 | Numbers |
| # | Tanda nomor, hash |
| % | Tanda persen |
| ( ) | Tanda kurung |
| - | Tanda hubung, minus |
| . | Titik, titik, berhenti penuh |
| / | Potong |
| \ | Garis miring terbalik |
| _ | Menekankan |
| { } | Kurung kurawal, kurung kurawal |
| | | Garis vertikal |
| ~ | Tilde |
Tabel berikut mencantumkan contoh input dan output yang dikodekan terkait.
| Input | Output |
|---|---|
http://www.contoso.com:8080/<en-us>/[page].htm?v={value1}#x=[amount] |
http://www.contoso.com:8080/%3cen-us%3e/%5bpage%5d.htm?v={value1}#x=[amount] |
alert('XSS Attack!'); |
alert(%27XSS%20Attack%21%27)%3b |
<script>alert('XSS Attack!');</script> |
%3cscript%3ealert(%27XSS%20Attack%21%27)%3b%3c/script%3e |
alert('XSSあAttack!'); |
alert(%27XSS%e3%81%82Attack%21%27)%3b |
user@contoso.com |
user@contoso.com |
"Anti-Cross Site Scripting Namespace" |
%22Anti-Cross%20Site%20Scripting%20Namespace%22 |
Metode ini hanya mengodekan jalur URL. Metode ini tidak akan mengodekan skema (misalnya, http:, , ftp:atau file:), otoritas (misalnya, www.northwind.com atau www.contoso.com:8080), atau kueri atau fragmen (misalnya, ?v=s978dfs9#x=103). Jika tidak ada skema atau otoritas dalam string, string diasumsikan sebagai jalur relatif, dan jalur dikodekan. Dalam URL berikut, hanya substring /default.htm yang dikodekan:
http://www.contoso.com:8080/default.htm?v=s978dfs9#x=103