AntiXssEncoder.XmlAttributeEncode(String) Metode
Definisi
Penting
Beberapa informasi terkait produk prarilis yang dapat diubah secara signifikan sebelum dirilis. Microsoft tidak memberikan jaminan, tersirat maupun tersurat, sehubungan dengan informasi yang diberikan di sini.
Mengodekan string yang ditentukan untuk digunakan dalam atribut XML.
public:
static System::String ^ XmlAttributeEncode(System::String ^ input);
public static string XmlAttributeEncode(string input);
static member XmlAttributeEncode : string -> string
Public Shared Function XmlAttributeEncode (input As String) As String
Parameter
- input
- String
String yang akan dikodekan.
Mengembalikan
String yang dikodekan.
Keterangan
Metode ini mengodekan semua karakter kecuali karakter yang ada dalam daftar aman. Karakter dikodekan dengan menggunakan &#DECIMAL; notasi.
Note
Letakkan tanda kutip ganda (" ") atau tanda kutip tunggal (' ') di sekitar string yang dihasilkan sebelum Anda menambahkannya ke halaman.
Tabel berikut mencantumkan karakter aman default. Semua karakter berasal dari Kontrol C0 Unicode dan rentang karakter Latin Dasar kecuali dicatat di kolom Deskripsi.
| Bagan kode Unicode | Karakter | Deskripsi |
|---|---|---|
| A-Z | Karakter alfabet Latin huruf besar | |
| a-z | Karakter alfabet Latin huruf kecil | |
| 0-9 | Numbers | |
| ! | Exclamation mark (Tanda seru) | |
| # | Tanda nomor, hash | |
| $ | Lambang mata uang dolar | |
| % | Tanda persen | |
| ( ) | Tanda kurung | |
| * | Asterisk | |
| + | Tanda plus | |
| , | Comma (Koma) | |
| - | Tanda hubung, minus | |
| . | Titik, titik, berhenti penuh | |
| / | Potong | |
| : | Titik dua | |
| ; | Titik koma | |
| = | Tanda sama dengan | |
| ? | Question mark (Tanda tanya) | |
| @ | Iklan saat ditandatangani | |
| [ ] | Tanda kurung siku | |
| \ | Garis miring terbalik | |
| ^ | Tanda kurus | |
| _ | Menekankan | |
| ` | Aksen kuburan | |
| { } | Kurung kurawal, kurung kurawal | |
| | | Garis vertikal | |
| ~ | Tilde | |
| 0x00A1 - 0x00AC | Karakter khusus antara 0x00A1 (161 desimal) dan 0x00AC (172 desimal) dari Kontrol C1 Unicode dan rentang karakter Tambahan Latin-1 . | |
| Karakter khusus antara 0x00AE (174 desimal) dan 0x00FF (255 desimal) dari Kontrol Unicode C1 dan rentang karakter Tambahan Latin-1 . | ||
| 0x0100 - 0x017F | Karakter antara 0x0100 (256 desimal) dan 0x017F (383 desimal). (Rentang karakter Unicode Latin-Extended-A .) | |
| 0x0180 - 0x024F | Karakter antara 0x0180 (384 desimal) dan 0x024F (591 desimal). (Rentang karakter Unicode Latin-Extended-B .) | |
| 0x0250 - 0x02AF | Karakter antara 0x0250 (592 desimal) dan 0x02AF (687 desimal). (Rentang karakter Ekstensi IPA Unicode.) | |
| 0x02B0 - 0x02FF | Karakter antara 0x02B0 (688 desimal) dan 0x02FF (767 desimal). (Rentang karakter Pengubah Spasi Unicode.) | |
| 0x0300 - 0x036F | Karakter antara 0x0300 (768 desimal) dan 0x036F (879 desimal). (Rentang karakter Unicode Combining Diacritical Marks .) |
Tabel berikut mencantumkan contoh input dan output yang dikodekan terkait.
| Input | Output |
|---|---|
alert('XSS Attack!'); |
alert('XSS Attack!'); |
<script>alert('XSS Attack!');</script> |
<script>alert('XSS Attack!');</script> |
alert('XSSあAttack!'); |
alert('XSSあAttack!'); |
user@contoso.com |
user@contoso.com |
"Anti-Cross Site Scripting Namespace" |
"Anti-Cross Site Scripting Namespace" |
Untuk menyesuaikan daftar aman, panggil MarkAsSafe metode .