Spec-Zone.ru › ColdFusion

encodeForHTML

Кодирует входную строку для безопасного вывода в теле HTML-тега. Кодирование предназначено для защиты от атак межсайтового скриптинга (XSS). Эта функция может обеспечить более эффективную защиту от XSS, чем функции HTMLEditFormat или XMLFormat.

encodeForHTML(string [, canonicalize]) → returns string

  • CF10+
  • Lucee4.5+
  • BL 1.0.0+
  • См. также: htmleditformat encodeforhtmlattribute

    Справочник по аргументам

    string string
    Обязательный

    Строка для кодирования

    canonicalize boolean
    По умолчанию: false

    Если задано значение true, перед кодированием выполняется каноникализация. Если задано значение false, входная строка просто кодируется. Значение по умолчанию для canonicalize — false. Если этот параметр не указан, каноникализация не выполняется. По умолчанию при выполнении каноникализации допускаются смешанные и многократные кодировки. Чтобы использовать другие сочетания, следует выполнить каноникализацию с помощью метода canonicalize, а затем выполнить кодирование.

    Совместимость

    BoxLang:

    Версия 1.0.0+ Требуется модуль bx-esapi.

    Ссылки дополнительная информация о encodeForHTML

    • Как вызывать функции encodeFor в CF8 и CF9 — полностью обновлённые серверы CF8 и CF9 включают JAR-файл кодировщика OWASP ESAPI.
    • Руководство OWASP по межсайтовому скриптингу — узнайте больше о XSS

    Примеры
    Пример кода с вызовом функции encodeForHTML

    Простой пример encodeForHTML

    Передайте тег и закодируйте результат в формате HTML.

    encodeForHTML("<test>")

    Ожидаемый результат: &lt;test&gt;

    © 2012–present Foundeo, Inc. and the CFDocs contributors.
    Licensed under the MIT License.
    ColdFusion is a trademark of Adobe Systems Incorporated.
    https://cfdocs.org/encodeforhtml

    Spec-Zone.ru

    Настройки Оффлайн Что нового Помощь О нас
    Spec-Zone .ru
    спецификации, руководства, описания, API