Spec-Zone.ru › ColdFusion

encodeForJavaScript

Кодирует входную строку для безопасного вывода в коде JavaScript. Кодирование предназначено для снижения риска атак межсайтового скриптинга (XSS). Эта функция обеспечивает более надежную защиту от XSS, чем JSStringFormat.

encodeForJavaScript(string [, canonicalize]) → returns string

  • CF10+
  • Lucee4.5+
  • BL 1.0.0+
  • См. также: jsStringFormat

    Справочник по аргументам

    string string
    Обязательный

    Строка для кодирования.

    canonicalize boolean

    Если значение равно true, перед кодированием для входных данных выполняется функция canonicalize.

    canonicalize boolean
    По умолчанию: false

    Если задано значение true, перед кодированием выполняется каноникализация. Если задано значение false, входная строка просто кодируется. Если этот параметр не указан, каноникализация не выполняется. По умолчанию при выполнении каноникализации допускаются смешанные и многократные кодировки. Чтобы использовать другие сочетания, выполните canonicalize с помощью метода canonicalize, а затем выполните кодирование.

    Совместимость

    BoxLang:

    Версия 1.0.0+ Требуется модуль bx-esapi.

    Ссылки дополнительная информация о encodeForJavaScript

    • Как вызывать функции encodeFor в CF8 и CF9 — полностью обновленные серверы CF8 и CF9 включают JAR-файл кодировщика OWASP ESAPI.
    • Руководство OWASP по межсайтовому скриптингу — узнайте больше о XSS

    Примеры
    Пример кода с вызовом функции encodeForJavaScript

    Простой пример encodeForJavaScript

    encodeForJavaScript("foo()")

    Ожидаемый результат: foo\x28\x29

    © 2012–present Foundeo, Inc. and the CFDocs contributors.
    Licensed under the MIT License.
    ColdFusion is a trademark of Adobe Systems Incorporated.
    https://cfdocs.org/encodeforjavascript

    Spec-Zone.ru

    Настройки Оффлайн Что нового Помощь О нас
    Spec-Zone .ru
    спецификации, руководства, описания, API