JavaScript帮助类 更多...
静态 Public 成员函数 | |
| static string | GetFunction (string jsContent, params string[] funParameters) |
| 获取一段完成的JavaScript函数 | |
| static string | GetDeferScript (string jsContent, int milliseconds) |
| 获取延迟执行JavaScript脚本的字符串 | |
| static string | GetDeferScript (string jsContent, int milliseconds, string scope) |
| 获取延迟执行JavaScript脚本的字符串 | |
| static string | Enquote (string s) |
| 返回的是单引号括起来的字符串 | |
| static string | EscapeScriptEndTag (string text) |
| 中和内联脚本中的 </script>(不区分大小写),替换为 <\/script>。 浏览器的 HTML 分词器即便在 JS 字符串内部遇到 </script> 也会当作脚本结束标签, 从而提前关闭 <script> 元素——这既会导致页面脚本崩溃,也会引发存储型 XSS。 拆开 < 与 / (<\/)后分词器不再识别为结束标签,而 <\/script 在 JS 字符串里与 </script 完全等价。 注意:仅对内联 <script> 块有意义;AJAX 回发经 new Function 执行、外部 .js 文件均不走此路径。 | |
| static string | EnquoteWithScriptTag (string text) |
| 将包含JavaScript代码块的字符串转换为可以使用的客户端脚本。 | |
| static string | EnquoteWithScriptTag (string text, bool allowScriptTag) |
| 将包含JavaScript代码块的字符串转换为可以使用的客户端脚本 | |
| static string | EnquoteStringArray (string[] values) |
| 获取字符串数组的脚本字符串形式 | |
| static string | EnquoteIntArray (int[] values) |
| 获取整形数组的脚本字符串形式 | |
| static string | NumberToString (object number) |
| 将数字对象转化为字符串 | |
JavaScript帮助类
|
static |
返回的是单引号括起来的字符串
| s | 源字符串 |
|
static |
获取整形数组的脚本字符串形式
| values | 整数数组 |
|
static |
获取字符串数组的脚本字符串形式
| values | 字符串数组 |
|
static |
将包含JavaScript代码块的字符串转换为可以使用的客户端脚本。
已弃用:把 JS 表达式嵌在文案字符串里,会让“数据”和“代码”混在一个参数中、只能靠 <script> 标签去猜, 拼进用户输入即构成 XSS。请改把动态取值写成客户端 JS(用 Listeners 声明事件处理函数,函数体写在页面脚本里)。 需要全局关闭请设置 AllowDangerousScriptTag = false。
| text | 包含JavaScript代码块的字符串 |
|
static |
将包含JavaScript代码块的字符串转换为可以使用的客户端脚本
| text | 包含JavaScript代码块的字符串 |
| allowScriptTag | 是否解析内嵌的 <script>(把标签之间的内容当 JS 表达式原样拼入)。传 false 时整段只当字符串,任何 <script> 都不会被执行 |
|
static |
中和内联脚本中的 </script>(不区分大小写),替换为 <\/script>。 浏览器的 HTML 分词器即便在 JS 字符串内部遇到 </script> 也会当作脚本结束标签, 从而提前关闭 <script> 元素——这既会导致页面脚本崩溃,也会引发存储型 XSS。 拆开 < 与 / (<\/)后分词器不再识别为结束标签,而 <\/script 在 JS 字符串里与 </script 完全等价。 注意:仅对内联 <script> 块有意义;AJAX 回发经 new Function 执行、外部 .js 文件均不走此路径。
| text | 待处理的脚本文本 |
|
static |
获取延迟执行JavaScript脚本的字符串
| jsContent | 需要执行的脚本内容 |
| milliseconds | 延迟毫秒数 |
|
static |
获取延迟执行JavaScript脚本的字符串
| jsContent | 需要执行的脚本内容 |
| milliseconds | 延迟毫秒数 |
| scope | 执行脚本时的函数上下文 |
|
static |
获取一段完成的JavaScript函数
| jsContent | 函数主体 |
| funParameters | 函数参数 |
|
static |
将数字对象转化为字符串
| number | 数字对象 |