encodeForHTMLAttribute
Кодирует входную строку для безопасного вывода в значении атрибута HTML, например ширины таблицы или высоты изображения. Кодирование предназначено для защиты от атак межсайтового скриптинга (XSS).
encodeForHTMLAttribute(string [, canonicalize]) → returns string
Справочник аргументов
string string Обязательный
Строка для кодирования.
canonicalize boolean
По умолчанию: false
false
Если задано значение true, перед кодированием выполняется каноникализация. Если задано значение false, входная строка просто кодируется. Значение по умолчанию для canonicalize — false. Если этот параметр не указан, каноникализация не выполняется. По умолчанию при выполнении каноникализации разрешены смешанные и многократные кодировки. Чтобы использовать любые другие сочетания, выполните каноникализацию с помощью метода canonicalize, а затем выполните кодирование.
Совместимость
BoxLang:
Версия 1.0.0+ Требуется модуль
bx-esapi. Ссылки дополнительная информация о encodeForHTMLAttribute
- Как вызывать функции encodeFor в CF8 и CF9 — полностью обновлённые серверы CF8 и CF9 включают JAR-файл кодировщика OWASP ESAPI.
- Руководство OWASP по межсайтовому скриптингу — узнайте больше об XSS
Примеры Пример кода, вызывающего функцию encodeForHTMLAttribute
Показывает, как и где следует использовать encodeForHTMLAttribute.
<cfoutput><div title="#encodeForHTMLAttribute("<test>")#"></cfoutput> Ожидаемый результат: <div title="<test>">
© 2012–present Foundeo, Inc. and the CFDocs contributors.
Licensed under the MIT License.
ColdFusion is a trademark of Adobe Systems Incorporated.
https://cfdocs.org/encodeforhtmlattribute