encodeForJavaScript
Кодирует входную строку для безопасного вывода в коде JavaScript. Кодирование предназначено для снижения риска атак межсайтового скриптинга (XSS). Эта функция обеспечивает более надежную защиту от XSS, чем JSStringFormat.
encodeForJavaScript(string [, canonicalize]) → returns string
Справочник по аргументам
string string Обязательный
Строка для кодирования.
canonicalize boolean
Если значение равно true, перед кодированием для входных данных выполняется функция canonicalize.
canonicalize boolean
По умолчанию: false
false
Если задано значение true, перед кодированием выполняется каноникализация. Если задано значение false, входная строка просто кодируется. Если этот параметр не указан, каноникализация не выполняется. По умолчанию при выполнении каноникализации допускаются смешанные и многократные кодировки. Чтобы использовать другие сочетания, выполните canonicalize с помощью метода
canonicalize, а затем выполните кодирование. Совместимость
BoxLang:
Версия 1.0.0+ Требуется модуль
bx-esapi. Ссылки дополнительная информация о encodeForJavaScript
- Как вызывать функции encodeFor в CF8 и CF9 — полностью обновленные серверы CF8 и CF9 включают JAR-файл кодировщика OWASP ESAPI.
- Руководство OWASP по межсайтовому скриптингу — узнайте больше о XSS
Примеры Пример кода с вызовом функции encodeForJavaScript
encodeForJavaScript("foo()") Ожидаемый результат: foo\x28\x29
© 2012–present Foundeo, Inc. and the CFDocs contributors.
Licensed under the MIT License.
ColdFusion is a trademark of Adobe Systems Incorporated.
https://cfdocs.org/encodeforjavascript