encodeForCSS
Кодирует входную строку для безопасного вывода в CSS, предотвращая атаки межсайтового скриптинга.
encodeForCSS(string [,canonicalize]); → returns string
Справочник по аргументам
string string Обязательный
Строка для кодирования.
canonicalize boolean
По умолчанию: false
false
Если задано значение true, перед кодированием выполняется каноникализация. Если задано значение false, входная строка просто кодируется. Значение по умолчанию для canonicalize — false. Если этот параметр не указан, каноникализация не выполняется. По умолчанию при выполнении каноникализации разрешены как смешанные, так и множественные кодировки. Чтобы использовать другие комбинации, сначала выполните каноникализацию с помощью метода canonicalize, а затем кодирование.
Совместимость
BoxLang:
Версия 1.0.0+ Требуется модуль
bx-esapi. Примеры Пример кода, вызывающего функцию encodeForCSS
Кодирование значений CSS.
<cfif not isDefined ('form.bgcolor')>
<cfset form.bgcolor = 'red'>
</cfif>
<cfoutput>
<style>
.myDiv
{
background-color : #encodeForCSS(form.bgcolor)#;
/* Encode the input to avoid any malicious code execution.*/
}
</style></cfoutput>
<hr/>
<cfoutput>
<div class='myDiv'>
This div element is styled!!!!
</div>
</cfoutput>
<hr/>
<cfform action='#cgi.SCRIPT_NAME#' method='post' >
Background Color : <cfinput name='bgcolor' type='text' value='#form.bgcolor#'> <br/> <cfinput name='submit' type='submit' value='Style the div!!!'>
</cfform>
© 2012–present Foundeo, Inc. and the CFDocs contributors.
Licensed under the MIT License.
ColdFusion is a trademark of Adobe Systems Incorporated.
https://cfdocs.org/encodeforcss