語言

AntiXssEncoder.HtmlFormUrlEncode 方法

定義

編碼指定的字串,用於 MIME 類型為「application/x-www-form-urlencoded」的表單提交。

多載

名稱 Description
HtmlFormUrlEncode(String)

編碼指定的字串,用於 MIME 類型為「application/x-www-form-urlencoded」的表單提交。

HtmlFormUrlEncode(String, Int32)

透過指定的代碼頁,將指定字串編碼用於表單提交,MIME 類型為「application/x-www-form-urlencoded」。

HtmlFormUrlEncode(String, Encoding)

對於表單提交的表單提交,使用指定的字元編碼類型,其 MIME 類型為「application/x-www-form-urlencoded」。

HtmlFormUrlEncode(String)

編碼指定的字串,用於 MIME 類型為「application/x-www-form-urlencoded」的表單提交。

public:
 static System::String ^ HtmlFormUrlEncode(System::String ^ input);
public static string HtmlFormUrlEncode(string input);
static member HtmlFormUrlEncode : string -> string
Public Shared Function HtmlFormUrlEncode (input As String) As String

參數

input
String

要編碼的字串。

傳回

那個編碼字串。

備註

此方法編碼除安全清單中字元外的所有字元。 字元以 %SINGLE_BYTE_HEX 符號編碼。

Note

在新增字串前,先在結果字串周圍加上雙引號(“ ”)或單引號(' ')。

下表列出預設的安全字元。 所有字元均來自 Unicode C0 控制項及基本拉丁 字元範圍。

Unicode 代碼表 角色 Description
A-Z 大寫字母
a-z 小寫字母
0-9 數字
- 連字號,負號
. 句點,點,句號
_ 底線
~ 波浪號

下表列出輸入及相應編碼輸出的範例。

輸入 產出
alert('XSS Attack!'); alert(%27XSS+Attack%21%27)%3b
<script>alert('XSS Attack!');</script> %3cscript%3ealert(%27XSS+Attack%21%27)%3b%3c%2fscript%3e
alert('XSSあAttack!'); alert(%27XSS%e3%81%82Attack%21%27)%3b
user@contoso.com user@contoso.com
Anti-Cross Site Scripting Namespace Anti-Cross+Site+Scripting+Namespace

適用於

HtmlFormUrlEncode(String, Int32)

透過指定的代碼頁,將指定字串編碼用於表單提交,MIME 類型為「application/x-www-form-urlencoded」。

public:
 static System::String ^ HtmlFormUrlEncode(System::String ^ input, int codePage);
public static string HtmlFormUrlEncode(string input, int codePage);
static member HtmlFormUrlEncode : string * int -> string
Public Shared Function HtmlFormUrlEncode (input As String, codePage As Integer) As String

參數

input
String

要編碼的字串。

codePage
Int32

用來編碼 input 字串的代碼頁。

傳回

那個編碼字串。

備註

此方法編碼除安全清單中字元外的所有字元。 字元以 %SINGLE_BYTE_HEX 符號編碼。

Note

在新增字串前,先在結果字串周圍加上雙引號(“ ”)或單引號(' ')。

下表列出預設的安全字元。 所有字元均來自 Unicode C0 控制項及基本拉丁 字元範圍。

角色 Description
A-Z 大寫字母
a-z 小寫字母
0-9 數字
- 連字號,負號
. 句點,點,句號
_ 底線
~ 波浪號

下表列出輸入及相應編碼輸出的範例。

輸入 產出
alert('XSS Attack!'); alert(%27XSS+Attack%21%27)%3b
<script>alert('XSS Attack!');</script> %3cscript%3ealert(%27XSS+Attack%21%27)%3b%3c%2fscript%3e
alert('XSSあAttack!'); alert(%27XSS%e3%81%82Attack%21%27)%3b
user@contoso.com user@contoso.com
Anti-Cross Site Scripting Namespace Anti-Cross+Site+Scripting+Namespace

適用於

HtmlFormUrlEncode(String, Encoding)

對於表單提交的表單提交,使用指定的字元編碼類型,其 MIME 類型為「application/x-www-form-urlencoded」。

public:
 static System::String ^ HtmlFormUrlEncode(System::String ^ input, System::Text::Encoding ^ inputEncoding);
public static string HtmlFormUrlEncode(string input, System.Text.Encoding inputEncoding);
static member HtmlFormUrlEncode : string * System.Text.Encoding -> string
Public Shared Function HtmlFormUrlEncode (input As String, inputEncoding As Encoding) As String

參數

input
String

要編碼的字串。

inputEncoding
Encoding

輸入編碼類型。

傳回

那個編碼字串。

備註

此方法編碼除安全清單中字元外的所有字元。 字元以 %SINGLE_BYTE_HEX 符號編碼。

Note

在新增字串前,先在結果字串周圍加上雙引號(“ ”)或單引號(' ')。

下表列出預設的安全字元。 所有字元均來自 Unicode C0 控制項及基本拉丁 字元範圍。

角色 Description
A-Z 大寫字母
a-z 小寫字母
0-9 數字
- 連字號,負號
. 句點,點,句號
_ 底線
~ 波浪號

下表列出輸入及相應編碼輸出的範例。

輸入 產出
alert('XSS Attack!'); alert(%27XSS+Attack%21%27)%3b
<script>alert('XSS Attack!');</script> %3cscript%3ealert(%27XSS+Attack%21%27)%3b%3c%2fscript%3e
alert('XSSあAttack!'); alert(%27XSS%e3%81%82Attack%21%27)%3b
user@contoso.com user@contoso.com
Anti-Cross Site Scripting Namespace Anti-Cross+Site+Scripting+Namespace

適用於