Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 23136|Odpověď: 0

[Zdroj] C# Požadavek přijímá zkreslené znaky pro parametry

[Kopírovat odkaz]
Zveřejněno 25.12.2015 18:41:49 | | | |


Dnes ráno mi kolega položil otázku: řekl jsem, že parametry, které jsem obdržel, jsou zkreslené, nechte mě to vyřešit.


Platforma, za kterou je můj kolega zodpovědný, je postavena Ext.js frameworku a konfigurační soubor web.config je nakonfigurován s globálním kódováním "GB2312":

<globalization requestEncoding="gb2312" responseEncoding="gb2312" fileEncoding="gb2312" culture="zh-CN"/>

Když frontend odešle "čínský text", backend přijme zkreslené znaky s Request.QueryString["xxx"].

Ať dekódujete jakkoliv pomocí System.Web.HttpUtility.UrlDecode("xxx", "encoding type"), nefunguje to.

Popis principu:
1: První věc, kterou je třeba zjistit, je, že když jsou zadány URL parametry klienta, Ext.js je před odesláním zakóduje a klient má výchozí kódování UTF-8


2: Proč je tedy zkreslený při přijímání parametrů pomocí Request.QueryString["xxx"]?

Postupně obráceme kompilaci,
2.1: Podívejte se na kód vlastnosti QueryString:

  1. Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->public NameValueCollection QueryString
  2. {
  3.     get
  4.     {
  5.         if (this._queryString == null)
  6.         {
  7.             this._queryString = new HttpValueCollection();
  8.             if (this._wr != null)
  9.             {
  10.                 this.FillInQueryStringCollection();//重点代码切入点
  11.             }
  12.             this._queryString.MakeReadOnly();
  13.         }
  14.         if (this._flags[1])
  15.         {
  16.             this._flags.Clear(1);
  17.             ValidateNameValueCollection(this._queryString, "Request.QueryString");
  18.         }
  19.         return this._queryString;
  20.     }
  21. }
Kopírovat kód

2.2: Rozřízněte metodu FillInQueryStringCollection()

  1. Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->private void FillInQueryStringCollection()
  2. {
  3.     byte[] queryStringBytes = this.QueryStringBytes;
  4.     if (queryStringBytes != null)
  5.     {
  6.         if (queryStringBytes.Length != 0)
  7.         {
  8.             this._queryString.FillFromEncodedBytes(queryStringBytes, this.QueryStringEncoding);
  9.         }
  10.     }//上面是对流字节的处理,即文件上传之类的。
  11.     else if (!string.IsNullOrEmpty(this.QueryStringText))
  12.     {
  13.         //下面这句是对普通文件提交的处理:FillFromString是个切入点,编码切入点是:this.QueryStringEncoding
  14.         this._queryString.FillFromString(this.QueryStringText, true, this.QueryStringEncoding);
  15.         
  16.     }
  17. }
Kopírovat kód

2.3: Cut: QueryStringEncoding

  1. Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->internal Encoding QueryStringEncoding
  2. {
  3.     get
  4.     {
  5.         Encoding contentEncoding = this.ContentEncoding;
  6.         if (!contentEncoding.Equals(Encoding.Unicode))
  7.         {
  8.             return contentEncoding;
  9.         }
  10.         return Encoding.UTF8;
  11.     }
  12. }
  13. //点击进入this.ContentEncoding则为:
  14. public Encoding ContentEncoding
  15. {
  16.     get
  17.     {
  18.         if (!this._flags[0x20] || (this._encoding == null))
  19.         {
  20.             this._encoding = this.GetEncodingFromHeaders();
  21.             if (this._encoding == null)
  22.             {
  23.                 GlobalizationSection globalization = RuntimeConfig.GetLKGConfig(this._context).Globalization;
  24.                 this._encoding = globalization.RequestEncoding;
  25.             }
  26.             this._flags.Set(0x20);
  27.         }
  28.         return this._encoding;
  29.     }
  30.     set
  31.     {
  32.         this._encoding = value;
  33.         this._flags.Set(0x20);
  34.     }
  35. }
Kopírovat kód
Z kódu QueryStringEncoding systém automaticky přechází na kódovací metodu globalizačního konfiguračního uzlu, a pokud ne, výchozím je kódování UTF-8
2.4: Rozříznout do FillFromString (string s, bool urlencoded, kódování kódování)

  1. 代码有点长,就折叠起来了

  2. Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->internal void FillFromString(string s, bool urlencoded, Encoding encoding)
  3. {
  4.     int num = (s != null) ? s.Length : 0;
  5.     for (int i = 0; i < num; i++)
  6.     {
  7.         int startIndex = i;
  8.         int num4 = -1;
  9.         while (i < num)
  10.         {
  11.             char ch = s[i];
  12.             if (ch == '=')
  13.             {
  14.                 if (num4 < 0)
  15.                 {
  16.                     num4 = i;
  17.                 }
  18.             }
  19.             else if (ch == '&')
  20.             {
  21.                 break;
  22.             }
  23.             i++;
  24.         }
  25.         string str = null;
  26.         string str2 = null;
  27.         if (num4 >= 0)
  28.         {
  29.             str = s.Substring(startIndex, num4 - startIndex);
  30.             str2 = s.Substring(num4 + 1, (i - num4) - 1);
  31.         }
  32.         else
  33.         {
  34.             str2 = s.Substring(startIndex, i - startIndex);
  35.         }
  36.         if (urlencoded)//外面的传值默认是true,所以会执行以下语句
  37.         {
  38.             base.Add(HttpUtility.UrlDecode(str, encoding), HttpUtility.UrlDecode(str2, encoding));
  39.         }
  40.         else
  41.         {
  42.             base.Add(str, str2);
  43.         }
  44.         if ((i == (num - 1)) && (s[i] == '&'))
  45.         {
  46.             base.Add(null, string.Empty);
  47.         }
  48.     }
  49. }
Kopírovat kód
Od tohoto bodu zjistíme, že všechny vstupy parametrů jsou volány jednou: HttpUtility.UrlDecode(str2, encoding);

Když klient js odešle čínsky jazyk serveru v kódování utf-8, při přijetí pomocí Request.QueryString jej nejprve jednou dekóduje pomocí gb2312 nakonfigurovaného globalizací, což vede ke zkresleným znakům.

1: Metoda kódování JS je URT-8

2: Na straně serveru je nastavena výchozí hodnota na GB2312

3: Request.QueryString bude ve výchozím nastavení volat HttpUtility.UrlDecode pro dekódování přijatých parametrů pomocí kódování systémové konfigurace.

1: Systém vybírá výchozí kódování v následujícím pořadí: HTTP request header - >globalization configuration node - default UTF-8

2: Při přímém zadání URL do čínštiny mohou různé prohlížeče zpracovávat URL odlišně, například: IE nekóduje a odesílá přímo, Firefox odesílá URL až po kódování GB2312.

3: Pro nekódované "čínské znaky" po použití interního volání Request.QueryString HttpUtility.UrlDecode, od gb2312->utf-8,

Pokud čínský znak není nalezen, bude ve výchozím nastavení převeden na "%ufffd", což vede k nevratně zkresleným znakům.

4: Cesta k řešení
S ohledem na princip existuje mnoho způsobů, jak ho vyřešit:
1: Globální sjednocení je kódování UTF-8, které šetří potíže a obavy.

2: Když je GB2312 globálně specifikován, url je čínská a js musí být zakódován, například ext.js frameworku.

Tímto způsobem to můžete řešit jen speciálně, specifikovat kódování a dekódování na straně serveru.
Protože výchozí systém volá HttpUtility.UrlDecode ("xxx", kódování systémové konfigurace) jednou,
Takže znovu voláte HttpUtility.UrlEncode ("xxx", kódování nastavené systémem), abyste se vrátili k původnímu parametru kódování urt-8

Pak použijte HttpUtility.UrlDecode("xxx", utf-8) k jeho dekódování.
řetězec aaa = požadavek. Request.QueryString["admin"];    Majitel domu
                            string a1 = HttpUtility.UrlEncode(aaa, System.Text.Encoding.GetEncoding("GB2312"));
                            string a2 = HttpUtility.UrlDecode(a1,System.Text.Encoding.UTF8);








Předchozí:Ahoj
Další:To je ale algoritmus, už několik dní jsem v depresi.
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com