encodeForHTML
Кодирует входную строку для безопасного вывода в теле HTML-тега. Кодирование предназначено для защиты от атак межсайтового скриптинга (XSS). Эта функция может обеспечить более эффективную защиту от XSS, чем функции HTMLEditFormat или XMLFormat.
encodeForHTML(string [, canonicalize]) → returns string
Справочник по аргументам
string string Обязательный
Строка для кодирования
canonicalize boolean
По умолчанию: false
false
Если задано значение true, перед кодированием выполняется каноникализация. Если задано значение false, входная строка просто кодируется. Значение по умолчанию для canonicalize — false. Если этот параметр не указан, каноникализация не выполняется. По умолчанию при выполнении каноникализации допускаются смешанные и многократные кодировки. Чтобы использовать другие сочетания, следует выполнить каноникализацию с помощью метода canonicalize, а затем выполнить кодирование.
Совместимость
BoxLang:
Версия 1.0.0+ Требуется модуль
bx-esapi. Ссылки дополнительная информация о encodeForHTML
- Как вызывать функции encodeFor в CF8 и CF9 — полностью обновлённые серверы CF8 и CF9 включают JAR-файл кодировщика OWASP ESAPI.
- Руководство OWASP по межсайтовому скриптингу — узнайте больше о XSS
Примеры Пример кода с вызовом функции encodeForHTML
Передайте тег и закодируйте результат в формате HTML.
encodeForHTML("<test>") Ожидаемый результат: <test>
© 2012–present Foundeo, Inc. and the CFDocs contributors.
Licensed under the MIT License.
ColdFusion is a trademark of Adobe Systems Incorporated.
https://cfdocs.org/encodeforhtml