Język

AntiXssEncoder.CssEncode(String) Metoda

Definicja

Koduje określony ciąg do użycia w kaskadowych arkuszach stylów (CSS).

public:
 static System::String ^ CssEncode(System::String ^ input);
public static string CssEncode(string input);
static member CssEncode : string -> string
Public Shared Function CssEncode (input As String) As String

Parametry

input
String

Ciąg do kodowania.

Zwraca

Zakodowany ciąg.

Uwagi

Ta metoda koduje wszystkie znaki z wyjątkiem tych, które znajdują się na liście bezpiecznych.

Note

Umieść znaki cudzysłowu (" ") wokół wynikowego ciągu przed dodaniem go do kaskadowego arkusza stylów.

W poniższej tabeli wymieniono domyślne bezpieczne znaki. Wszystkie pochodzą z kontrolek Unicode C0 i podstawowego zakresu znaków łacińskich .

Typ znaku Opis
A-Z Wielkie litery alfabetyczne
a-z Małe litery alfabetyczne
0–9 Liczby

W poniższej tabeli wymieniono przykłady danych wejściowych i odpowiednie zakodowane dane wyjściowe.

Dane wejściowe Output
alert('XSS Attack!'); alert\000028\000027XSS\000020Attack\000021\000027\000029\00003B
user@contoso.com user\000040contoso\00002Ecom
Anti-Cross Site Scripting Namespace Anti\00002DCross\000020Site\000020Scripting\000020Namespace

Sekwencja ucieczki znaków CSS składa się z znaku ukośnika odwrotnego (\), a następnie maksymalnie sześciu cyfr szesnastkowe reprezentujących kod znaku ze standardu ISO 10646. (Standard ISO 10646 jest skutecznie równoważny standardowi Unicode). Dowolny znak inny niż cyfra szesnastkowa kończy sekwencję ucieczki. Jeśli znak zgodny z sekwencją ucieczki jest również prawidłową cyfrą szesnastkową, musi zawierać sześć cyfr w sekwencji ucieczki lub użyć znaku odstępu, aby zakończyć sekwencję ucieczki. Na przykład \000020 oznacza spację.

Dotyczy