Spec-Zone.ru › ColdFusion

encodeForHTMLAttribute

Кодирует входную строку для безопасного вывода в значении атрибута HTML, например ширины таблицы или высоты изображения. Кодирование предназначено для защиты от атак межсайтового скриптинга (XSS).

encodeForHTMLAttribute(string [, canonicalize]) → returns string

  • CF10+
  • Lucee4.5+
  • BL 1.0.0+
  • См. также: htmleditformat encodeforhtml Каноникализация

    Справочник аргументов

    string string
    Обязательный

    Строка для кодирования.

    canonicalize boolean
    По умолчанию: false

    Если задано значение true, перед кодированием выполняется каноникализация. Если задано значение false, входная строка просто кодируется. Значение по умолчанию для canonicalize — false. Если этот параметр не указан, каноникализация не выполняется. По умолчанию при выполнении каноникализации разрешены смешанные и многократные кодировки. Чтобы использовать любые другие сочетания, выполните каноникализацию с помощью метода canonicalize, а затем выполните кодирование.

    Совместимость

    BoxLang:

    Версия 1.0.0+ Требуется модуль bx-esapi.

    Ссылки дополнительная информация о encodeForHTMLAttribute

    • Как вызывать функции encodeFor в CF8 и CF9 — полностью обновлённые серверы CF8 и CF9 включают JAR-файл кодировщика OWASP ESAPI.
    • Руководство OWASP по межсайтовому скриптингу — узнайте больше об XSS

    Примеры
    Пример кода, вызывающего функцию encodeForHTMLAttribute

    Простой пример encodeForHTMLAttribute

    Показывает, как и где следует использовать encodeForHTMLAttribute.

    <cfoutput><div title="#encodeForHTMLAttribute("<test>")#"></cfoutput>

    Ожидаемый результат: <div title="&lt;test&gt;">

    © 2012–present Foundeo, Inc. and the CFDocs contributors.
    Licensed under the MIT License.
    ColdFusion is a trademark of Adobe Systems Incorporated.
    https://cfdocs.org/encodeforhtmlattribute

    Spec-Zone.ru

    Настройки Оффлайн Что нового Помощь О нас
    Spec-Zone .ru
    спецификации, руководства, описания, API