AntiXssEncoder.HtmlFormUrlEncode 方法
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
編碼指定的字串,用於 MIME 類型為「application/x-www-form-urlencoded」的表單提交。
多載
| 名稱 | Description |
|---|---|
| HtmlFormUrlEncode(String) |
編碼指定的字串,用於 MIME 類型為「application/x-www-form-urlencoded」的表單提交。 |
| HtmlFormUrlEncode(String, Int32) |
透過指定的代碼頁,將指定字串編碼用於表單提交,MIME 類型為「application/x-www-form-urlencoded」。 |
| HtmlFormUrlEncode(String, Encoding) |
對於表單提交的表單提交,使用指定的字元編碼類型,其 MIME 類型為「application/x-www-form-urlencoded」。 |
HtmlFormUrlEncode(String)
編碼指定的字串,用於 MIME 類型為「application/x-www-form-urlencoded」的表單提交。
public:
static System::String ^ HtmlFormUrlEncode(System::String ^ input);
public static string HtmlFormUrlEncode(string input);
static member HtmlFormUrlEncode : string -> string
Public Shared Function HtmlFormUrlEncode (input As String) As String
參數
- input
- String
要編碼的字串。
傳回
那個編碼字串。
備註
此方法編碼除安全清單中字元外的所有字元。 字元以 %SINGLE_BYTE_HEX 符號編碼。
Note
在新增字串前,先在結果字串周圍加上雙引號(“ ”)或單引號(' ')。
下表列出預設的安全字元。 所有字元均來自 Unicode C0 控制項及基本拉丁 字元範圍。
| Unicode 代碼表 | 角色 | Description |
|---|---|---|
| A-Z | 大寫字母 | |
| a-z | 小寫字母 | |
| 0-9 | 數字 | |
| - | 連字號,負號 | |
| . | 句點,點,句號 | |
| _ | 底線 | |
| ~ | 波浪號 |
下表列出輸入及相應編碼輸出的範例。
| 輸入 | 產出 |
|---|---|
alert('XSS Attack!'); |
alert(%27XSS+Attack%21%27)%3b |
<script>alert('XSS Attack!');</script> |
%3cscript%3ealert(%27XSS+Attack%21%27)%3b%3c%2fscript%3e |
alert('XSSあAttack!'); |
alert(%27XSS%e3%81%82Attack%21%27)%3b |
user@contoso.com |
user@contoso.com |
Anti-Cross Site Scripting Namespace |
Anti-Cross+Site+Scripting+Namespace |
適用於
HtmlFormUrlEncode(String, Int32)
透過指定的代碼頁,將指定字串編碼用於表單提交,MIME 類型為「application/x-www-form-urlencoded」。
public:
static System::String ^ HtmlFormUrlEncode(System::String ^ input, int codePage);
public static string HtmlFormUrlEncode(string input, int codePage);
static member HtmlFormUrlEncode : string * int -> string
Public Shared Function HtmlFormUrlEncode (input As String, codePage As Integer) As String
參數
- input
- String
要編碼的字串。
- codePage
- Int32
用來編碼 input 字串的代碼頁。
傳回
那個編碼字串。
備註
此方法編碼除安全清單中字元外的所有字元。 字元以 %SINGLE_BYTE_HEX 符號編碼。
Note
在新增字串前,先在結果字串周圍加上雙引號(“ ”)或單引號(' ')。
下表列出預設的安全字元。 所有字元均來自 Unicode C0 控制項及基本拉丁 字元範圍。
| 角色 | Description |
|---|---|
| A-Z | 大寫字母 |
| a-z | 小寫字母 |
| 0-9 | 數字 |
| - | 連字號,負號 |
| . | 句點,點,句號 |
| _ | 底線 |
| ~ | 波浪號 |
下表列出輸入及相應編碼輸出的範例。
| 輸入 | 產出 |
|---|---|
alert('XSS Attack!'); |
alert(%27XSS+Attack%21%27)%3b |
<script>alert('XSS Attack!');</script> |
%3cscript%3ealert(%27XSS+Attack%21%27)%3b%3c%2fscript%3e |
alert('XSSあAttack!'); |
alert(%27XSS%e3%81%82Attack%21%27)%3b |
user@contoso.com |
user@contoso.com |
Anti-Cross Site Scripting Namespace |
Anti-Cross+Site+Scripting+Namespace |
適用於
HtmlFormUrlEncode(String, Encoding)
對於表單提交的表單提交,使用指定的字元編碼類型,其 MIME 類型為「application/x-www-form-urlencoded」。
public:
static System::String ^ HtmlFormUrlEncode(System::String ^ input, System::Text::Encoding ^ inputEncoding);
public static string HtmlFormUrlEncode(string input, System.Text.Encoding inputEncoding);
static member HtmlFormUrlEncode : string * System.Text.Encoding -> string
Public Shared Function HtmlFormUrlEncode (input As String, inputEncoding As Encoding) As String
參數
- input
- String
要編碼的字串。
- inputEncoding
- Encoding
輸入編碼類型。
傳回
那個編碼字串。
備註
此方法編碼除安全清單中字元外的所有字元。 字元以 %SINGLE_BYTE_HEX 符號編碼。
Note
在新增字串前,先在結果字串周圍加上雙引號(“ ”)或單引號(' ')。
下表列出預設的安全字元。 所有字元均來自 Unicode C0 控制項及基本拉丁 字元範圍。
| 角色 | Description |
|---|---|
| A-Z | 大寫字母 |
| a-z | 小寫字母 |
| 0-9 | 數字 |
| - | 連字號,負號 |
| . | 句點,點,句號 |
| _ | 底線 |
| ~ | 波浪號 |
下表列出輸入及相應編碼輸出的範例。
| 輸入 | 產出 |
|---|---|
alert('XSS Attack!'); |
alert(%27XSS+Attack%21%27)%3b |
<script>alert('XSS Attack!');</script> |
%3cscript%3ealert(%27XSS+Attack%21%27)%3b%3c%2fscript%3e |
alert('XSSあAttack!'); |
alert(%27XSS%e3%81%82Attack%21%27)%3b |
user@contoso.com |
user@contoso.com |
Anti-Cross Site Scripting Namespace |
Anti-Cross+Site+Scripting+Namespace |