Dnes ráno sa ma kolega opýtal otázku: povedal som, že prijaté parametre boli skreslené, nechajte ma pomôcť to vyriešiť.
Platforma, za ktorú je môj kolega zodpovedný, je postavená Ext.js frameworku a konfiguračný súbor web.config je nakonfigurovaný s globálnym kódovaním "GB2312":
<globalization requestEncoding="gb2312" responseEncoding="gb2312" fileEncoding="gb2312" culture="zh-CN"/>
Keď frontend odošle "čínsky text", backend dostane skreslené znaky s Request.QueryString["xxx"].
Nezáleží na tom, ako dekódujete pomocou System.Web.HttpUtility.UrlDecode("xxx", "encoding type"), nefunguje to.
Popis princípu: 1: Prvou vecou, ktorú treba zistiť, je, že keď sú URL parametre klienta odoslané, Ext.js ich zakóduje pred odoslaním a kódovanie klienta je predvolene UTF-8
2: Prečo je potom skreslený pri prijímaní parametrov pomocou Request.QueryString["xxx"]?
Postupne obrátime kompiláciu krok za krokom, 2.1: Pozrite sa na kód vlastnosti QueryString:
- Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->public NameValueCollection QueryString
- {
- get
- {
- if (this._queryString == null)
- {
- this._queryString = new HttpValueCollection();
- if (this._wr != null)
- {
- this.FillInQueryStringCollection();//重点代码切入点
- }
- this._queryString.MakeReadOnly();
- }
- if (this._flags[1])
- {
- this._flags.Clear(1);
- ValidateNameValueCollection(this._queryString, "Request.QueryString");
- }
- return this._queryString;
- }
- }
Kopírovať kód
2.2: Rozrezať metódu FillInQueryStringCollection()
- Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->private void FillInQueryStringCollection()
- {
- byte[] queryStringBytes = this.QueryStringBytes;
- if (queryStringBytes != null)
- {
- if (queryStringBytes.Length != 0)
- {
- this._queryString.FillFromEncodedBytes(queryStringBytes, this.QueryStringEncoding);
- }
- }//上面是对流字节的处理,即文件上传之类的。
- else if (!string.IsNullOrEmpty(this.QueryStringText))
- {
- //下面这句是对普通文件提交的处理:FillFromString是个切入点,编码切入点是:this.QueryStringEncoding
- this._queryString.FillFromString(this.QueryStringText, true, this.QueryStringEncoding);
-
- }
- }
Kopírovať kód
2.3: Cut: QueryStringEncoding
- Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->internal Encoding QueryStringEncoding
- {
- get
- {
- Encoding contentEncoding = this.ContentEncoding;
- if (!contentEncoding.Equals(Encoding.Unicode))
- {
- return contentEncoding;
- }
- return Encoding.UTF8;
- }
- }
- //点击进入this.ContentEncoding则为:
- public Encoding ContentEncoding
- {
- get
- {
- if (!this._flags[0x20] || (this._encoding == null))
- {
- this._encoding = this.GetEncodingFromHeaders();
- if (this._encoding == null)
- {
- GlobalizationSection globalization = RuntimeConfig.GetLKGConfig(this._context).Globalization;
- this._encoding = globalization.RequestEncoding;
- }
- this._flags.Set(0x20);
- }
- return this._encoding;
- }
- set
- {
- this._encoding = value;
- this._flags.Set(0x20);
- }
- }
Kopírovať kódZ kódu QueryStringEncoding systém predvolene používa kódovaciu metódu globalizačného konfiguračného uzla, a ak nie, predvoleným je kódovanie UTF-8 2.4: Rozrezať do FillFromString (string s, bool urlencoded, kódovanie kódovania)
- 代码有点长,就折叠起来了
- Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->internal void FillFromString(string s, bool urlencoded, Encoding encoding)
- {
- int num = (s != null) ? s.Length : 0;
- for (int i = 0; i < num; i++)
- {
- int startIndex = i;
- int num4 = -1;
- while (i < num)
- {
- char ch = s[i];
- if (ch == '=')
- {
- if (num4 < 0)
- {
- num4 = i;
- }
- }
- else if (ch == '&')
- {
- break;
- }
- i++;
- }
- string str = null;
- string str2 = null;
- if (num4 >= 0)
- {
- str = s.Substring(startIndex, num4 - startIndex);
- str2 = s.Substring(num4 + 1, (i - num4) - 1);
- }
- else
- {
- str2 = s.Substring(startIndex, i - startIndex);
- }
- if (urlencoded)//外面的传值默认是true,所以会执行以下语句
- {
- base.Add(HttpUtility.UrlDecode(str, encoding), HttpUtility.UrlDecode(str2, encoding));
- }
- else
- {
- base.Add(str, str2);
- }
- if ((i == (num - 1)) && (s[i] == '&'))
- {
- base.Add(null, string.Empty);
- }
- }
- }
Kopírovať kódZ tohto bodu zistíme, že všetky vstupy parametrov sú volané raz: HttpUtility.UrlDecode(str2, encoding);
Keď klient js odosiela čínsky jazyk na server v kódovaní utf-8, pri prijímaní cez Request.QueryString ho najprv raz dekóduje pomocou gb2312 nakonfigurovaného globalizáciou, čo vedie k nezrozumiteľným znakom.
1: Metóda kódovania v JS je URT-8
2: Serverová strana má nastavený predvolený na GB2312
3: Request.QueryString bude predvolene volať HttpUtility.UrlDecode na dekódovanie prijatých parametrov pomocou kódovania systémovej konfigurácie.
1: Systém vyberá predvolené kódovanie v nasledujúcom poradí: HTTP request header - >globalization configuration node - default UTF-8
2: Pri priamom zadávaní URL do čínštiny môžu rôzne prehliadače spracovávať túto adresu odlišne, napríklad: IE nekóduje a odosiela priamo, Firefox odosiela URL po kódovaní GB2312.
3: Pre nekódované "čínske znaky" po použití interného volania Request.QueryString HttpUtility.UrlDecode, od gb2312->utf-8,
Ak sa čínsky znak nenájde, predvolene sa prevedie na "%ufffd", čo vedie k nezvratným nezrozumiteľným znakom.
4: Cesta k vyriešeniu Poznajúc princíp, existuje mnoho spôsobov, ako ho vyriešiť: 1: Globálne zjednotenie je kódovanie UTF-8, čo šetrí starosti a starosti.
2: Keď je GB2312 globálne špecifikovaný, url je čínsky a js musí byť zakódovaný, napríklad ext.js framework.
Týmto spôsobom to môžete riešiť len špeciálne, pričom na serverovej strane špecifikujete kódovanie a dekódovanie. Pretože predvolený systém volá HttpUtility.UrlDecode ("xxx", kódovanie systémovej konfigurácie) raz, Takže opäť zavoláte HttpUtility.UrlEncode ("xxx", kódovanie nakonfigurované systémom), aby ste sa vrátili k pôvodnému parametru kódovania urt-8
Potom použite HttpUtility.UrlDecode("xxx", utf-8) na jeho dekódovanie. reťazec aaa = požiadavka. Request.QueryString["admin"]; Majiteľ domu string a1 = HttpUtility.UrlEncode(aaa, System.Text.Encoding.GetEncoding("GB2312")); string a2 = HttpUtility.UrlDecode(a1,System.Text.Encoding.UTF8);
|