AntiXssEncoder Класс
Определение
Важно!
Некоторые сведения относятся к предварительной версии продукта, в которую до выпуска могут быть внесены существенные изменения. Майкрософт не предоставляет никаких гарантий, явных или подразумеваемых, относительно приведенных здесь сведений.
Кодирует строку для использования в строках HTML, XML, CSS и URL-адресов.
public ref class AntiXssEncoder : System::Web::Util::HttpEncoder
public class AntiXssEncoder : System.Web.Util.HttpEncoder
type AntiXssEncoder = class
inherit HttpEncoder
Public Class AntiXssEncoder
Inherits HttpEncoder
- Наследование
Комментарии
Класс можно использовать AntiXssEncoder для переопределения HttpEncoder класса, используемого по умолчанию для кодирования и декодирования строк в методах таких классов, как HttpUtility, HttpServerUtilityи HttpResponseHeader.
AntiXssEncoder В классе все символы, которые не найдены в безопасном списке, кодируются HtmlAttributeEncode методами и HtmlEncode методами.
Чтобы заменить HttpEncoder класс классом AntiXssEncoder , зарегистрируйте его с помощью encoderType атрибута элемента httpRuntime в файле Web.config, как показано в следующем примере:
<httpRuntime encoderType="System.Web.Security.AntiXss.AntiXssEncoder" />
Список безопасных символов по умолчанию для различных методов кодирования можно найти в примечаниях для HtmlAttributeEncodeметодов , HtmlEncodeXmlAttributeEncodeи XmlEncode методов. Список безопасности по умолчанию можно изменить с помощью MarkAsSafe метода.
Конструкторы
| Имя | Описание |
|---|---|
| AntiXssEncoder() |
Инициализирует новый экземпляр класса AntiXssEncoder. |
Методы
| Имя | Описание |
|---|---|
| CssEncode(String) |
Кодирует указанную строку для использования в каскадных таблицах стилей (CSS). |
| Equals(Object) |
Определяет, равен ли указанный объект текущему объекту. (Унаследовано от Object) |
| GetHashCode() |
Служит хэш-функцией по умолчанию. (Унаследовано от Object) |
| GetType() |
Возвращает Type текущего экземпляра. (Унаследовано от Object) |
| HeaderNameValueEncode(String, String, String, String) |
Кодирует имя заголовка и значение в строку, которую можно использовать в качестве заголовка HTTP. (Унаследовано от HttpEncoder) |
| HtmlAttributeEncode(String, TextWriter) |
Кодирует и выводит указанную строку для использования в атрибуте HTML. |
| HtmlDecode(String, TextWriter) |
Декодирует значение из строки в кодировке HTML. (Унаследовано от HttpEncoder) |
| HtmlEncode(String, Boolean) |
Кодирует указанную строку для использования в разметке HTML и при необходимости указывает, следует ли использовать именованные сущности HTML 4.0. |
| HtmlEncode(String, TextWriter) |
Кодирует указанную строку для использования в качестве текста в разметке HTML и выводит строку с помощью указанного средства записи текста. |
| HtmlFormUrlEncode(String, Encoding) |
Кодирует указанную строку для отправки формы, тип MIME которого — application/x-www-form-urlencoded с помощью указанного типа кодировки символов. |
| HtmlFormUrlEncode(String, Int32) |
Кодирует указанную строку для использования в отправке формы, тип MIME которого — application/x-www-form-urlencoded с помощью указанной кодовой страницы. |
| HtmlFormUrlEncode(String) |
Кодирует указанную строку для использования в отправке формы, тип MIME которого — application/x-www-form-urlencoded. |
| JavaScriptStringEncode(String) |
Кодирует строку. (Унаследовано от HttpEncoder) |
| MarkAsSafe(LowerCodeCharts, LowerMidCodeCharts, MidCodeCharts, UpperMidCodeCharts, UpperCodeCharts) |
Помечает символы из указанных диаграмм кода Юникода как безопасные. |
| MemberwiseClone() |
Создает неглубокую копию текущей Object. (Унаследовано от Object) |
| ToString() |
Возвращает строку, представляющую текущий объект. (Унаследовано от Object) |
| UrlEncode(Byte[], Int32, Int32) |
Кодирует указанный массив байтов для использования в URL-адресе, начиная с указанного смещения в массиве байтов и кодируя указанное число байтов. |
| UrlEncode(String, Encoding) |
Кодирует указанную строку для использования в URL-адресе с помощью указанного типа кодировки символов. |
| UrlEncode(String, Int32) |
Кодирует указанную строку для использования в URL-адресе с помощью указанной кодовой страницы. |
| UrlEncode(String) |
Кодирует указанную строку для использования в URL-адресе. |
| UrlPathEncode(String) |
Кодирует строки пути для использования в URL-адресе. |
| XmlAttributeEncode(String) |
Кодирует указанную строку для использования в XML-атрибутах. |
| XmlEncode(String) |
Кодирует указанную строку для использования в XML-атрибутах. |