語言

AntiXssEncoder.CssEncode(String) 方法

定義

編碼指定的字串以用於串接樣式表(CSS)。

public:
 static System::String ^ CssEncode(System::String ^ input);
public static string CssEncode(string input);
static member CssEncode : string -> string
Public Shared Function CssEncode (input As String) As String

參數

input
String

要編碼的字串。

傳回

那個編碼字串。

備註

此方法編碼除安全清單中字元外的所有字元。

Note

在新增字串到層疊樣式表前,先在結果字串周圍加上引號(「 “)。

下表列出預設的安全字元。 所有字元均來自 Unicode C0 控制項及基本拉丁 字元範圍。

角色類型 Description
A-Z 大寫字母
a-z 小寫字母
0-9 數字

下表列出輸入及相應編碼輸出的範例。

輸入 產出
alert('XSS Attack!'); alert\000028\000027XSS\000020Attack\000021\000027\000029\00003B
user@contoso.com user\000040contoso\00002Ecom
Anti-Cross Site Scripting Namespace Anti\00002DCross\000020Site\000020Scripting\000020Namespace

CSS 字元跳脫序列由一個反斜線字元(\)接著最多六位十六進位數字組成,這些數字代表 ISO 10646 標準中的字元代碼。 (ISO 10646 標準實際上等同於 Unicode。)除十六進位數字外,任何字元都會終止轉義序列。 如果緊接轉義序列的字元同時也是有效的十六進位數字,則該字元必須在轉義序列中包含六位數字,或使用空白字元來終止轉義序列。 例如,表示 \000020 一個空間。

適用於