AntiXssEncoder.CssEncode(String) 方法
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
編碼指定的字串以用於串接樣式表(CSS)。
public:
static System::String ^ CssEncode(System::String ^ input);
public static string CssEncode(string input);
static member CssEncode : string -> string
Public Shared Function CssEncode (input As String) As String
參數
- input
- String
要編碼的字串。
傳回
那個編碼字串。
備註
此方法編碼除安全清單中字元外的所有字元。
Note
在新增字串到層疊樣式表前,先在結果字串周圍加上引號(「 “)。
下表列出預設的安全字元。 所有字元均來自 Unicode C0 控制項及基本拉丁 字元範圍。
| 角色類型 | Description |
|---|---|
| A-Z | 大寫字母 |
| a-z | 小寫字母 |
| 0-9 | 數字 |
下表列出輸入及相應編碼輸出的範例。
| 輸入 | 產出 |
|---|---|
alert('XSS Attack!'); |
alert\000028\000027XSS\000020Attack\000021\000027\000029\00003B |
user@contoso.com |
user\000040contoso\00002Ecom |
Anti-Cross Site Scripting Namespace |
Anti\00002DCross\000020Site\000020Scripting\000020Namespace |
CSS 字元跳脫序列由一個反斜線字元(\)接著最多六位十六進位數字組成,這些數字代表 ISO 10646 標準中的字元代碼。 (ISO 10646 標準實際上等同於 Unicode。)除十六進位數字外,任何字元都會終止轉義序列。 如果緊接轉義序列的字元同時也是有效的十六進位數字,則該字元必須在轉義序列中包含六位數字,或使用空白字元來終止轉義序列。 例如,表示 \000020 一個空間。