Język

AntiXssEncoder Klasa

Definicja

Koduje ciąg do użycia w ciągach HTML, XML, CSS i URL.

public ref class AntiXssEncoder : System::Web::Util::HttpEncoder
public class AntiXssEncoder : System.Web.Util.HttpEncoder
type AntiXssEncoder = class
    inherit HttpEncoder
Public Class AntiXssEncoder
Inherits HttpEncoder
Dziedziczenie
AntiXssEncoder

Uwagi

Za pomocą AntiXssEncoder klasy można zastąpić klasę HttpEncoder , która jest domyślnie używana do kodowania i dekodowania ciągów w metodach klas, takich jak HttpUtility, HttpServerUtilityi HttpResponseHeader.

AntiXssEncoder W klasie wszystkie znaki, które nie znajdują się na liście bezpiecznych, są kodowane przez HtmlAttributeEncode metody i HtmlEncode .

Aby zastąpić klasę HttpEncoder klasą AntiXssEncoder , zarejestruj ją przy użyciu encoderType atrybutu elementu httpRuntime w pliku Web.config, jak pokazano w poniższym przykładzie:

<httpRuntime encoderType="System.Web.Security.AntiXss.AntiXssEncoder" />

Listę domyślnych bezpiecznych znaków dla różnych metod kodowania można znaleźć w uwagach dotyczących HtmlAttributeEncodemetod , HtmlEncode, XmlAttributeEncodei XmlEncode . Domyślną bezpieczną listę można zmodyfikować przy użyciu MarkAsSafe metody .

Konstruktory

Nazwa Opis
AntiXssEncoder()

Inicjuje nowe wystąpienie klasy AntiXssEncoder.

Metody

Nazwa Opis
CssEncode(String)

Koduje określony ciąg do użycia w kaskadowych arkuszach stylów (CSS).

Equals(Object)

Określa, czy określony obiekt jest równy bieżącemu obiektowi.

(Odziedziczone po Object)
GetHashCode()

Służy jako domyślna funkcja skrótu.

(Odziedziczone po Object)
GetType()

Pobiera Type bieżącego wystąpienia.

(Odziedziczone po Object)
HeaderNameValueEncode(String, String, String, String)

Koduje nazwę i wartość nagłówka do ciągu, który może być używany jako nagłówek HTTP.

(Odziedziczone po HttpEncoder)
HtmlAttributeEncode(String, TextWriter)

Koduje i wyprowadza określony ciąg do użycia w atrybucie HTML.

HtmlDecode(String, TextWriter)

Dekoduje wartość z ciągu zakodowanego w formacie HTML.

(Odziedziczone po HttpEncoder)
HtmlEncode(String, Boolean)

Koduje określony ciąg do użycia jako tekst w znaczników HTML i opcjonalnie określa, czy używać jednostek nazwanych HTML 4.0.

HtmlEncode(String, TextWriter)

Koduje określony ciąg do użycia jako tekst w znaczników HTML i generuje ciąg przy użyciu określonego składnika zapisywania tekstu.

HtmlFormUrlEncode(String, Encoding)

Koduje określony ciąg dla przesłanych formularzy, których typ MIME to "application/x-www-form-urlencoded" przy użyciu określonego typu kodowania znaków.

HtmlFormUrlEncode(String, Int32)

Koduje określony ciąg do użycia w przesłaniach formularzy, których typem MIME jest "application/x-www-form-urlencoded" przy użyciu określonej strony kodowej.

HtmlFormUrlEncode(String)

Koduje określony ciąg do użycia w formularzach przesłanych, których typ MIME to "application/x-www-form-urlencoded".

JavaScriptStringEncode(String)

Koduje ciąg.

(Odziedziczone po HttpEncoder)
MarkAsSafe(LowerCodeCharts, LowerMidCodeCharts, MidCodeCharts, UpperMidCodeCharts, UpperCodeCharts)

Oznacza znaki z określonych wykresów kodu Unicode jako bezpieczne.

MemberwiseClone()

Tworzy płytkią kopię bieżącego Object.

(Odziedziczone po Object)
ToString()

Zwraca ciąg reprezentujący bieżący obiekt.

(Odziedziczone po Object)
UrlEncode(Byte[], Int32, Int32)

Koduje określoną tablicę bajtów do użycia w adresie URL, zaczynając od określonego przesunięcia w tablicy bajtów i kodując określoną liczbę bajtów.

UrlEncode(String, Encoding)

Koduje określony ciąg do użycia w adresie URL przy użyciu określonego typu kodowania znaków.

UrlEncode(String, Int32)

Koduje określony ciąg do użycia w adresie URL przy użyciu określonej strony kodowej.

UrlEncode(String)

Koduje określony ciąg do użycia w adresie URL.

UrlPathEncode(String)

Koduje ciągi ścieżki do użycia w adresie URL.

XmlAttributeEncode(String)

Koduje określony ciąg do użycia w atrybutach XML.

XmlEncode(String)

Koduje określony ciąg do użycia w atrybutach XML.

Dotyczy